Cyberforum/bsod

 
Версия  AIDA64 v5.90.4200/ru
Домашняя страница  http://www.aida64.com/
Тип отчёта  Командная строка: /CUSTOM CyberForum.rpf
Компьютер  ADMIN-PC
Генератор  Admin
Операционная система  Microsoft Windows 7 Ultimate 6.1.7601.23677 (Win7 RTM)
Дата  2017-12-11
Время  10:30


Суммарная информация

 
Компьютер:
Тип компьютера  ACPI x64-based PC
Операционная система  Microsoft Windows 7 Ultimate
Пакет обновления ОС  Service Pack 1
Internet Explorer  11.0.9600.17843 (IE 11.0.20)
DirectX  DirectX 11.1
Имя компьютера  ADMIN-PC
Имя пользователя  Admin
Вход в домен  Admin-PC
Дата / Время  2017-12-11 / 10:30
 
Системная плата:
Тип ЦП  QuadCore AMD Ryzen 3 1200, 3443 MHz (34.5 x 100)
Системная плата  ASRock AB350M (1 PCI-E x1, 1 PCI-E x16, 1 M.2, 2 DDR4 DIMM, Audio, Video, Gigabit LAN)
Чипсет системной платы  AMD B350, AMD K17 SCH, AMD K17 IMC
Системная память  8128 МБ
DIMM2: Corsair Vengeance LPX CMK32GX4M4A2800C16  8 ГБ DDR4-2133 DDR4 SDRAM (16-15-15-36 @ 1066 МГц) (15-15-15-36 @ 1066 МГц) (14-14-14-35 @ 1037 МГц) (13-13-13-32 @ 962 МГц) (12-12-12-30 @ 888 МГц) (11-11-11-27 @ 814 МГц) (10-10-10-25 @ 740 МГц) (9-9-9-22 @ 666 МГц)
Тип BIOS  AMI (08/30/2017)
Коммуникационный порт  Последовательный порт (COM1)
 
Отображение:
Видеоадаптер  NVIDIA GeForce GTX 1060 3GB (3 ГБ)
Видеоадаптер  NVIDIA GeForce GTX 1060 3GB (3 ГБ)
Видеоадаптер  NVIDIA GeForce GTX 1060 3GB (3 ГБ)
Видеоадаптер  NVIDIA GeForce GTX 1060 3GB (3 ГБ)
3D-акселератор  nVIDIA GeForce GTX 1060 3GB
Монитор  Samsung SyncMaster E1920ENW/E1920NW/E1920NWX [19" LCD] (HLPB805261)
 
Мультимедиа:
Звуковой адаптер  nVIDIA HDMI/DP @ nVIDIA GP106 - High Definition Audio Controller
Звуковой адаптер  Realtek ALC887 @ AMD K17 - High Definition Audio Controller
 
Хранение данных:
IDE-контроллер  AMD SATA Controller
IDE-контроллер  Стандартный контроллер AHCI 1.0 Serial ATA
Контроллер хранения данных  DAEMON Tools Lite Virtual SCSI Bus
Дисковый накопитель  TOSHIBA HDWD110 ATA Device (1 ТБ, 7200 RPM, SATA-III)
Дисковый накопитель  USB MEMORY BAR USB Device
Дисковый накопитель  WDC WD2500AAJS-00VTA0 ATA Device (250 ГБ, 7200 RPM, SATA-II)
SMART-статус жёстких дисков  OK
 
Разделы:
C: (NTFS)  99.9 ГБ (23.3 ГБ свободно)
D: (NTFS)  132.9 ГБ (53.7 ГБ свободно)
E: (NTFS)  99 МБ (67 МБ свободно)
T: (NTFS)  931.5 ГБ (929.6 ГБ свободно)
Общий объём  1164.4 ГБ (1006.7 ГБ свободно)
 
Ввод:
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Мышь  HID-совместимая мышь
Мышь  HID-совместимая мышь
 
Сеть:
Первичный адрес IP  192.168.1.2
Первичный адрес MAC  70-85-C2-54-64-11
Сетевой адаптер  Realtek PCIe GBE Family Controller (192.168.1.2)
 
Периферийные устройства:
Принтер  Fax
Принтер  Microsoft XPS Document Writer
Контроллер USB1  AMD Promontory ASM2016C Chipset - USB xHCI Controller
Контроллер USB3  AMD K17 - USB 3.0 xHCI Controller
USB-устройство  HD Webcam C310
USB-устройство  Logitech HD Webcam C310
USB-устройство  Logitech USB Camera (HD Webcam C310)
USB-устройство  USB Audio CODEC
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  Запоминающее устройство для USB
USB-устройство  Составное USB устройство
USB-устройство  Составное USB устройство
USB-устройство  Составное USB устройство
 
DMI:
DMI поставщик BIOS  American Megatrends Inc.
DMI версия BIOS  P3.10
DMI производитель системы  To Be Filled By O.E.M.
DMI система  To Be Filled By O.E.M.
DMI системная версия  To Be Filled By O.E.M.
DMI системный серийный номер  To Be Filled By O.E.M.
DMI системный UUID  7085C254-64110000-00000000-00000000
DMI производитель системной платы  ASRock
DMI системная плата  AB350M
DMI версия системной платы  
DMI серийный номер системной платы  M80-A8013300274
DMI производитель шасси  To Be Filled By O.E.M.
DMI версия шасси  To Be Filled By O.E.M.
DMI серийный номер шасси  To Be Filled By O.E.M.
DMI Asset-тег шасси  To Be Filled By O.E.M.
DMI тип шасси  Desktop Case


DMI

 
[ BIOS ]
 
Свойства BIOS:
Производитель  American Megatrends Inc.
Версия  P3.10
Дата выпуска  08/30/2017
Размер  16 МБ
Версия BIOS системы  5.12
Загрузочные устройства  Floppy Disk, Hard Disk, CD-ROM
Возможности  Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Поддерживаемые стандарты  DMI, ACPI, UEFI
Возможности расширения  PCI, USB
Виртуальная машина  Нет
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  http://www.ami.com/amibios
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Система ]
 
Свойства системы:
Производитель  To Be Filled By O.E.M.
Продукт  To Be Filled By O.E.M.
Версия  To Be Filled By O.E.M.
Серийный номер  To Be Filled By O.E.M.
SKU#  To Be Filled By O.E.M.
Семейство  To Be Filled By O.E.M.
Универсальный уникальный ID  7085C254-64110000-00000000-00000000
Тип пробуждения  Выключение питания
 
[ Системная плата ]
 
Свойства системной платы:
Производитель  ASRock
Продукт  AB350M
Серийный номер  M80-A8013300274
 
Производитель системной платы:
Фирма  ASRock Inc.
Информация о продукте  http://www.asrock.com/mb/index.asp?s=n
Загрузка обновлений BIOS  http://www.asrock.com/support/download.asp?cat=BIOS
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Шасси ]
 
Свойства шасси:
Производитель  To Be Filled By O.E.M.
Версия  To Be Filled By O.E.M.
Серийный номер  To Be Filled By O.E.M.
Тег имущества  To Be Filled By O.E.M.
Тип шасси  Настольный
Состояние загрузки ОС  Безопасный
Состояние источника питания  Безопасный
Температурное состояние  Безопасный
Состояние безопасности  Нет
 
[ Процессоры / AMD Ryzen 3 1200 Quad-Core Processor ]
 
Свойства процессора:
Производитель  Advanced Micro Devices, Inc.
Версия  AMD Ryzen 3 1200 Quad-Core Processor
Серийный номер  Неизвестно
Тег имущества  Неизвестно
Шифр компонента  Неизвестно
Внешняя частота  100 МГц
Максимальная частота  3450 МГц
Текущая частота  3100 МГц
Тип  Central Processor
Напряжение питания  1.2 V
Статус  Разрешено
Установка  Socket AM4
Тип разъёма  AM4
HTT / CMP  1 / 4
Возможности  64-bit, Multi-Core, Multiple Hardware Threads, Execute Protection, Enhanced Virtualization, Power/Performance Control
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Кэш-память / L1 - Cache ]
 
Свойства кэша:
Тип  Unified
Скорость  1 ns
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  8-way Set-Associative
Максимальный объём  384 КБ
Установленный объём  384 КБ
Поддерживаемый тип SRAM  Pipeline Burst
Текущий тип SRAM  Pipeline Burst
Коррекция ошибок  Multi-bit ECC
Тип разъёма  L1 - Cache
 
[ Кэш-память / L2 - Cache ]
 
Свойства кэша:
Тип  Unified
Скорость  1 ns
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  8-way Set-Associative
Максимальный объём  2 МБ
Установленный объём  2 МБ
Поддерживаемый тип SRAM  Pipeline Burst
Текущий тип SRAM  Pipeline Burst
Коррекция ошибок  Multi-bit ECC
Тип разъёма  L2 - Cache
 
[ Кэш-память / L3 - Cache ]
 
Свойства кэша:
Тип  Unified
Скорость  1 ns
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  16-way Set-Associative
Максимальный объём  8 МБ
Установленный объём  8 МБ
Поддерживаемый тип SRAM  Pipeline Burst
Текущий тип SRAM  Pipeline Burst
Коррекция ошибок  Multi-bit ECC
Тип разъёма  L3 - Cache
 
[ Массивы памяти / System Memory ]
 
Свойства массива памяти:
Размещение  Системная плата
Функция массива памяти  Системная память
Коррекция ошибок  Нет
Макс. объём памяти  64 ГБ
Устройства памяти  2
 
[ Устройства памяти / DIMM 0 ]
 
Свойства устройства памяти:
Размещение  DIMM 0
Банк  CHANNEL A
Производитель  Неизвестно
Серийный номер  Неизвестно
Шифр компонента  Неизвестно
 
[ Устройства памяти / DIMM 0 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Тип  DDR4
Тип  Synchronous, Unbuffered
Размер  8 ГБ
Макс. частота  2934 MT/s
Текущая частота  1467 MT/s
Общая ширина  64 бит
Ширина данных  64 бит
Ranks  2
Мин. напряжение  1.200 V
Макс. напряжение  1.200 V
Текущее напряжение  1.200 V
Размещение  DIMM 0
Банк  CHANNEL B
Производитель  Неизвестно
Серийный номер  00000000
Шифр компонента  CMK32GX4M4A2800C16
 
[ Системные разъёмы / PCIE1 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIE1
Тип  PCI-E
Использование  Пусто
Ширина шины данных  x1
Длина  Короткий
 
[ Системные разъёмы / PCIE2 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIE2
Тип  PCI-E
Использование  Используется
Ширина шины данных  x16
Длина  Длинный
 
[ Системные разъёмы / PCIE3_M2_1 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIE3_M2_1
Тип  PCI-E
Использование  Пусто
Ширина шины данных  x4
Длина  Короткий
 
[ Разное ]
 
Разное:
OEM String  To Be Filled By O.E.M.


Разгон

 
Свойства ЦП:
Тип ЦП  QuadCore AMD Ryzen 3 1200
Псевдоним ЦП  Summit Ridge
Степпинг ЦП  ZP-B1
Engineering Sample  Нет
Имя ЦП CPUID  AMD Ryzen 3 1200 Quad-Core Processor
Версия CPUID  00800F11h
CPU VID  1.1875 V
 
Частота ЦП:
Частота ЦП  3442.4 MHz
Множитель ЦП  34.5x
CPU FSB  99.8 MHz (исходное: 100 MHz)
Шина памяти  1463.5 MHz
Соотношение DRAM:FSB  44:3
 
Кэш ЦП:
Кэш L1 кода  64 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  512 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  8 МБ
 
Свойства системной платы:
ID системной платы  63-0100-000001-00101111-091015-Chipset$0AAAA000_BIOS DATE: 08/30/17 20:35:26 VER: 05.0000C
Системная плата  ASRock AB350M (1 PCI-E x1, 1 PCI-E x16, 1 M.2, 2 DDR4 DIMM, Audio, Video, Gigabit LAN)
 
Свойства набора микросхем (чипсета):
Чипсет системной платы  AMD B350, AMD K17 SCH, AMD K17 IMC
Тайминги памяти  18-18-18-39 (CL-RCD-RP-RAS)
Command Rate (CR)  1T
DIMM2: Corsair Vengeance LPX CMK32GX4M4A2800C16  8 ГБ DDR4-2133 DDR4 SDRAM (16-15-15-36 @ 1066 МГц) (15-15-15-36 @ 1066 МГц) (14-14-14-35 @ 1037 МГц) (13-13-13-32 @ 962 МГц) (12-12-12-30 @ 888 МГц) (11-11-11-27 @ 814 МГц) (10-10-10-25 @ 740 МГц) (9-9-9-22 @ 666 МГц)
 
Свойства BIOS:
Дата BIOS системы  08/30/2017
Дата BIOS видеоадаптера  07/11/16
DMI версия BIOS  P3.10
 
Свойства графического процессора:
Видеоадаптер  Asus Dual-GTX1060 Series
Кодовое название ГП  GP106-200 (PCI Express 3.0 x16 10DE / 1C02, Rev A1)
Частота ГП  139 МГц
Частота памяти  202 МГц


Датчики

 
Свойства датчика:
Тип датчика  Nuvoton NCT6779D/5535D (ISA 290h)
Тип датчика ГП  Diode (NV-Diode)
Обнаружено вскрытие корпуса  Да
 
Температуры:
Системная плата  31 °C (88 °F)
ЦП  34 °C (93 °F)
ЦП диод  33 °C (91 °F)
Диод ГП  29 °C (84 °F)
TOSHIBA HDWD110  30 °C (86 °F)
WDC WD2500AAJS-00VTA0  32 °C (90 °F)
 
Вентиляторы:
ЦП  1232 RPM
Шасси  1698 RPM
Графический процессор  997 RPM (28%)
 
Напряжения:
Ядро ЦП  0.568 V
Aux  0.608 V
CPU VID  1.188 V
+3.3 V  3.376 V
+5 V  5.672 V
+12 V  13.984 V
-12 V  -3.641 V
-5 V  -5.502 V
+5 V резерв  5.236 V
Ядро ГП  0.625 V
 
Значения мощности:
CPU Package  21.45 W
GPU TDP%  8%
Debug Info F  1232 1698 0 0 0
Debug Info T  31 34 255 / 255 40 / 31 34 84 103 23 229
Debug Info V  47 26 D3 D3 E6 89 2C (03) / 47 26 D3 D3 E6 89 2C D8 / 00 00 16 84 D9 76 E5 00
Debug Info I  C1 C562


ЦП

 
Свойства ЦП:
Тип ЦП  QuadCore AMD Ryzen 3 1200, 3443 MHz (34.5 x 100)
Псевдоним ЦП  Summit Ridge
Степпинг ЦП  ZP-B1
Наборы инструкций  x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, SSE4A, AVX, AVX2, FMA, AES, SHA
Мин./макс. множитель ЦП  15.5x / 31.0x
Engineering Sample  Нет
Кэш L1 кода  64 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  512 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  8 МБ
 
Физическая информация о ЦП:
Тип корпуса  1331 Pin uOPGA
Размеры корпуса  40 mm x 40 mm
Число транзисторов  4800 млн.
Технологический процесс  12MiM, 14 nm CMOS, Cu
Размер кристалла  189 mm2
Напряжение питания ядра  0.887 - 1.188 V
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
Multi CPU:
CPU #1  AMD Ryzen 3 1200 Quad-Core Processor, 3094 МГц
CPU #2  AMD Ryzen 3 1200 Quad-Core Processor, 3094 МГц
CPU #3  AMD Ryzen 3 1200 Quad-Core Processor, 3094 МГц
CPU #4  AMD Ryzen 3 1200 Quad-Core Processor, 3094 МГц
 
Загрузка ЦП:
ЦП 1 / Ядро 1  0%
ЦП 1 / Ядро 2  0%
ЦП 1 / Ядро 3  0%
ЦП 1 / Ядро 4  0%


CPUID

 
Свойства CPUID:
Производитель CPUID  AuthenticAMD
Имя ЦП CPUID  AMD Ryzen 3 1200 Quad-Core Processor
Версия CPUID  00800F11h
Расширенная версия CPUID  00800F11h
Идентификатор платформы  C7h (Socket AM4)
Версия обновления микрокода  08001129h
SMU Firmware Version  25.82.0
HTT / CMP  0 / 4
HTC Temperature Limit (TctlMax)  115 °C (239 °F)
 
Наборы инструкций:
64-бит x86-расширение (AMD64, Intel64)  Поддерживается
AMD 3DNow!  Не поддерживается
AMD 3DNow! Professional  Не поддерживается
AMD 3DNowPrefetch  Поддерживается
AMD Enhanced 3DNow!  Не поддерживается
AMD Extended MMX  Поддерживается
AMD FMA4  Не поддерживается
AMD MisAligned SSE  Поддерживается
AMD SSE4A  Поддерживается
AMD XOP  Не поддерживается
Cyrix Extended MMX  Не поддерживается
Enhanced REP MOVSB/STOSB  Не поддерживается
Float-16 Conversion Instructions  Поддерживается, Разрешено
IA-64  Не поддерживается
IA AES Extensions  Поддерживается
IA AVX  Поддерживается, Разрешено
IA AVX2  Поддерживается, Разрешено
IA AVX-512 (AVX512F)  Не поддерживается
IA AVX-512 52-bit Integer Instructions (AVX512IFMA52)  Не поддерживается
IA AVX-512 Byte and Word Instructions (AVX512BW)  Не поддерживается
IA AVX-512 Conflict Detection Instructions (AVX512CD)  Не поддерживается
IA AVX-512 Doubleword and Quadword Instructions (AVX512DQ)  Не поддерживается
IA AVX-512 Exponential and Reciprocal Instructions (AVX512ER)  Не поддерживается
IA AVX-512 FMAPS (AVX512_4FMAPS)  Не поддерживается
IA AVX-512 Neural Network Instructions (AVX512_4VNNIW)  Не поддерживается
IA AVX-512 Prefetch Instructions (AVX512PF)  Не поддерживается
IA AVX-512 Vector Bit Manipulation Instructions (AVX512VBMI)  Не поддерживается
IA AVX-512 Vector Length Extensions (AVX512VL)  Не поддерживается
IA AVX-512 VPOPCNTDQ  Не поддерживается
IA BMI1  Поддерживается
IA BMI2  Поддерживается
IA FMA  Поддерживается, Разрешено
IA MMX  Поддерживается
IA SHA Extensions  Поддерживается
IA SSE  Поддерживается
IA SSE2  Поддерживается
IA SSE3  Поддерживается
IA Supplemental SSE3  Поддерживается
IA SSE4.1  Поддерживается
IA SSE4.2  Поддерживается
VIA Alternate Instruction Set  Не поддерживается
Инструкция ADCX / ADOX  Поддерживается
Инструкция CLFLUSH  Поддерживается
Инструкция CLFLUSHOPT  Поддерживается
Инструкция CLWB  Не поддерживается
Инструкция CMPXCHG8B  Поддерживается
Инструкция CMPXCHG16B  Поддерживается
Инструкция Conditional Move  Поддерживается
Инструкция INVPCID  Не поддерживается
Инструкция LAHF / SAHF  Поддерживается
Инструкция LZCNT  Поддерживается
Инструкция MONITOR / MWAIT  Поддерживается
Инструкция MONITORX / MWAITX  Поддерживается
Инструкция MOVBE  Поддерживается
Инструкция PCLMULQDQ  Поддерживается
Инструкция PCOMMIT  Не поддерживается
Инструкция POPCNT  Поддерживается
Инструкция PREFETCHWT1  Не поддерживается
Инструкция RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASE  Поддерживается
Инструкция RDRAND  Поддерживается
Инструкция RDSEED  Поддерживается
Инструкция RDTSCP  Поддерживается
Инструкция SKINIT / STGI  Поддерживается
Инструкция SYSCALL / SYSRET  Поддерживается
Инструкция SYSENTER / SYSEXIT  Поддерживается
Trailing Bit Manipulation Instructions  Не поддерживается
Инструкция VIA FEMMS  Не поддерживается
 
Функции безопасности:
Advanced Cryptography Engine (ACE)  Не поддерживается
Advanced Cryptography Engine 2 (ACE2)  Не поддерживается
Control-flow Enforcement Technology (CET)  Не поддерживается
Запрет исполнения данных (DEP, NX, EDB)  Поддерживается
Hardware Random Number Generator (RNG)  Не поддерживается
Hardware Random Number Generator 2 (RNG2)  Не поддерживается
Memory Protection Extensions (MPX)  Не поддерживается
PadLock Hash Engine (PHE)  Не поддерживается
PadLock Hash Engine 2 (PHE2)  Не поддерживается
PadLock Montgomery Multiplier (PMM)  Не поддерживается
PadLock Montgomery Multiplier 2 (PMM2)  Не поддерживается
Серийный номер процессора (PSN)  Не поддерживается
Protection Keys for User-Mode Pages (PKU)  Не поддерживается
Read Processor ID (RDPID)  Не поддерживается
Safer Mode Extensions (SMX)  Не поддерживается
Secure Memory Encryption (SME)  Поддерживается
SGX Launch Configuration (SGX_LC)  Не поддерживается
Software Guard Extensions (SGX)  Не поддерживается
Supervisor Mode Access Prevention (SMAP)  Поддерживается
Supervisor Mode Execution Protection (SMEP)  Поддерживается
User-Mode Instruction Prevention (UMIP)  Не поддерживается
 
Функции электропитания:
APM Power Reporting  Не поддерживается
Application Power Management (APM)  Поддерживается
Automatic Clock Control  Не поддерживается
Configurable TDP (cTDP)  Не поддерживается
Connected Standby  Поддерживается, Запрещено
Core C6 State (CC6)  Поддерживается, Разрешено
Digital Thermometer  Поддерживается
Dynamic FSB Frequency Switching  Не поддерживается
Enhanced Halt State (C1E)  Поддерживается
Enhanced SpeedStep Technology (EIST, ESS)  Не поддерживается
Frequency ID Control  Не поддерживается
Hardware P-State Control  Поддерживается
Hardware Thermal Control (HTC)  Поддерживается, Разрешено
LongRun  Не поддерживается
LongRun Table Interface  Не поддерживается
Overstress  Не поддерживается
Package C6 State (PC6)  Поддерживается, Разрешено
Parallax  Не поддерживается
PowerSaver 1.0  Не поддерживается
PowerSaver 2.0  Не поддерживается
PowerSaver 3.0  Не поддерживается
Processor Duty Cycle Control  Не поддерживается
Running Average Power Limit (RAPL)  Поддерживается
Software Thermal Control  Не поддерживается
SpeedShift (SST, HWP)  Не поддерживается
Термодиод  Поддерживается
Thermal Monitor 1  Не поддерживается
Thermal Monitor 2  Не поддерживается
Thermal Monitor 3  Не поддерживается
Thermal Monitoring  Поддерживается
Thermal Trip  Поддерживается
Voltage ID Control  Не поддерживается
 
Функции виртуализации:
Encrypted State (SEV-ES)  Не поддерживается
Extended Page Table (EPT)  Не поддерживается
Hypervisor  Нет
Инструкция INVEPT  Не поддерживается
Инструкция INVVPID  Не поддерживается
Nested Paging (NPT, RVI)  Поддерживается
Secure Encrypted Virtualization (SEV)  Поддерживается
Secure Virtual Machine (SVM, Pacifica)  Поддерживается
Virtual Machine Extensions (VMX, Vanderpool)  Не поддерживается
Virtual Processor ID (VPID)  Не поддерживается
 
Функции CPUID:
1 GB Page Size  Поддерживается
36-bit Page Size Extension  Поддерживается
5-Level Paging  Не поддерживается
64-bit DS Area  Не поддерживается
Adaptive Overclocking  Не поддерживается
Address Region Registers (ARR)  Не поддерживается
Code and Data Prioritization Technology (CDP)  Не поддерживается
Core Performance Boost (CPB)  Поддерживается, Разрешено
Core Performance Counters  Поддерживается
CPL Qualified Debug Store  Не поддерживается
Data Breakpoint Extension  Поддерживается
Debug Trace Store  Не поддерживается
Debugging Extension  Поддерживается
Deprecated FPU CS and FPU DS  Не поддерживается
Direct Cache Access  Не поддерживается
Dynamic Acceleration Technology (IDA)  Не поддерживается
Dynamic Configurable TDP (DcTDP)  Не поддерживается
Extended APIC Register Space  Поддерживается
Fast Save & Restore  Поддерживается
Hardware Lock Elision (HLE)  Не поддерживается
Hybrid Boost  Не поддерживается
Hyper-Threading Technology (HTT)  Не поддерживается
Instruction Based Sampling  Не поддерживается
Invariant Time Stamp Counter  Поддерживается
L1 Context ID  Не поддерживается
L2I Performance Counters  Поддерживается
Lightweight Profiling  Не поддерживается
Local APIC On Chip  Поддерживается
Machine Check Architecture (MCA)  Поддерживается
Machine Check Exception (MCE)  Поддерживается
Memory Configuration Registers (MCR)  Не поддерживается
Memory Type Range Registers (MTRR)  Поддерживается
Model Specific Registers (MSR)  Поддерживается
NB Performance Counters  Поддерживается
Page Attribute Table (PAT)  Поддерживается
Page Global Extension  Поддерживается
Page Size Extension (PSE)  Поддерживается
Pending Break Event (PBE)  Не поддерживается
Performance Time Stamp Counter (PTSC)  Не поддерживается
Physical Address Extension (PAE)  Поддерживается
Platform Quality of Service Enforcement (PQE)  Не поддерживается
Platform Quality of Service Monitoring (PQM)  Не поддерживается
Process Context Identifiers (PCID)  Не поддерживается
Processor Feedback Interface  Не поддерживается
Processor Trace (PT)  Не поддерживается
Restricted Transactional Memory (RTM)  Не поддерживается
Self-Snoop  Не поддерживается
Time Stamp Counter (TSC)  Поддерживается
Time Stamp Counter Adjust  Не поддерживается
Turbo Boost  Не поддерживается
Virtual Mode Extension  Поддерживается
Watchdog Timer  Поддерживается
x2APIC  Не поддерживается
XGETBV / XSETBV OS Enabled  Поддерживается
XSAVE / XRSTOR / XSETBV / XGETBV Extended States  Поддерживается
XSAVEOPT  Поддерживается
 
CPUID Registers (CPU #1):
CPUID 00000000  0000000D-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 00000001  00800F11-00040800-7ED8320B-178BFBFF
CPUID 00000002  00000000-00000000-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000005  00000040-00000040-00000003-00000000
CPUID 00000006  00000004-00000000-00000001-00000000
CPUID 00000007  00000000-209C01A9-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  00000000-00000000-00000000-00000000
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  0000000F-00000340-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  8000001F-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 80000001  00800F11-20000000-35C233FF-2FD3FBFF
CPUID 80000002  20444D41-657A7952-2033206E-30303231 [AMD Ryzen 3 1200]
CPUID 80000003  61755120-6F432D64-50206572-65636F72 [ Quad-Core Proce]
CPUID 80000004  726F7373-20202020-20202020-00202020 [ssor ]
CPUID 80000005  FF40FF40-FF40FF40-20080140-40040140
CPUID 80000006  26006400-66006400-02006140-00408140
CPUID 80000007  00000000-0000001B-00000000-00006599
CPUID 80000008  00003030-00000007-00004003-00000000
CPUID 80000009  00000000-00000000-00000000-00000000
CPUID 8000000A  00000001-00008000-00000000-0001BCFF
CPUID 8000000B  00000000-00000000-00000000-00000000
CPUID 8000000C  00000000-00000000-00000000-00000000
CPUID 8000000D  00000000-00000000-00000000-00000000
CPUID 8000000E  00000000-00000000-00000000-00000000
CPUID 8000000F  00000000-00000000-00000000-00000000
CPUID 80000010  00000000-00000000-00000000-00000000
CPUID 80000011  00000000-00000000-00000000-00000000
CPUID 80000012  00000000-00000000-00000000-00000000
CPUID 80000013  00000000-00000000-00000000-00000000
CPUID 80000014  00000000-00000000-00000000-00000000
CPUID 80000015  00000000-00000000-00000000-00000000
CPUID 80000016  00000000-00000000-00000000-00000000
CPUID 80000017  00000000-00000000-00000000-00000000
CPUID 80000018  00000000-00000000-00000000-00000000
CPUID 80000019  F040F040-00000000-00000000-00000000
CPUID 8000001A  00000003-00000000-00000000-00000000
CPUID 8000001B  000003FF-00000000-00000000-00000000
CPUID 8000001C  00000000-00000000-00000000-00000000
CPUID 8000001D  00000121-01C0003F-0000003F-00000000 [SL 00]
CPUID 8000001D  00000122-00C0003F-000000FF-00000000 [SL 01]
CPUID 8000001D  00000143-01C0003F-000003FF-00000002 [SL 02]
CPUID 8000001D  00004163-03C0003F-00000FFF-00000001 [SL 03]
CPUID 8000001E  00000000-00000000-00000000-00000000
CPUID 8000001F  00000007-0000016F-0000000F-00000000
 
CPUID Registers (CPU #2):
CPUID 00000000  0000000D-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 00000001  00800F11-01040800-7ED8320B-178BFBFF
CPUID 00000002  00000000-00000000-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000005  00000040-00000040-00000003-00000000
CPUID 00000006  00000004-00000000-00000001-00000000
CPUID 00000007  00000000-209C01A9-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  00000000-00000000-00000000-00000000
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  0000000F-00000340-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  8000001F-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 80000001  00800F11-20000000-35C233FF-2FD3FBFF
CPUID 80000002  20444D41-657A7952-2033206E-30303231 [AMD Ryzen 3 1200]
CPUID 80000003  61755120-6F432D64-50206572-65636F72 [ Quad-Core Proce]
CPUID 80000004  726F7373-20202020-20202020-00202020 [ssor ]
CPUID 80000005  FF40FF40-FF40FF40-20080140-40040140
CPUID 80000006  26006400-66006400-02006140-00408140
CPUID 80000007  00000000-0000001B-00000000-00006599
CPUID 80000008  00003030-00000007-00004003-00000000
CPUID 80000009  00000000-00000000-00000000-00000000
CPUID 8000000A  00000001-00008000-00000000-0001BCFF
CPUID 8000000B  00000000-00000000-00000000-00000000
CPUID 8000000C  00000000-00000000-00000000-00000000
CPUID 8000000D  00000000-00000000-00000000-00000000
CPUID 8000000E  00000000-00000000-00000000-00000000
CPUID 8000000F  00000000-00000000-00000000-00000000
CPUID 80000010  00000000-00000000-00000000-00000000
CPUID 80000011  00000000-00000000-00000000-00000000
CPUID 80000012  00000000-00000000-00000000-00000000
CPUID 80000013  00000000-00000000-00000000-00000000
CPUID 80000014  00000000-00000000-00000000-00000000
CPUID 80000015  00000000-00000000-00000000-00000000
CPUID 80000016  00000000-00000000-00000000-00000000
CPUID 80000017  00000000-00000000-00000000-00000000
CPUID 80000018  00000000-00000000-00000000-00000000
CPUID 80000019  F040F040-00000000-00000000-00000000
CPUID 8000001A  00000003-00000000-00000000-00000000
CPUID 8000001B  000003FF-00000000-00000000-00000000
CPUID 8000001C  00000000-00000000-00000000-00000000
CPUID 8000001D  00000121-01C0003F-0000003F-00000000 [SL 00]
CPUID 8000001D  00000122-00C0003F-000000FF-00000000 [SL 01]
CPUID 8000001D  00000143-01C0003F-000003FF-00000002 [SL 02]
CPUID 8000001D  00004163-03C0003F-00000FFF-00000001 [SL 03]
CPUID 8000001E  00000001-00000001-00000000-00000000
CPUID 8000001F  00000007-0000016F-0000000F-00000000
 
CPUID Registers (CPU #3):
CPUID 00000000  0000000D-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 00000001  00800F11-08040800-7ED8320B-178BFBFF
CPUID 00000002  00000000-00000000-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000005  00000040-00000040-00000003-00000000
CPUID 00000006  00000004-00000000-00000001-00000000
CPUID 00000007  00000000-209C01A9-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  00000000-00000000-00000000-00000000
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  0000000F-00000340-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  8000001F-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 80000001  00800F11-20000000-35C233FF-2FD3FBFF
CPUID 80000002  20444D41-657A7952-2033206E-30303231 [AMD Ryzen 3 1200]
CPUID 80000003  61755120-6F432D64-50206572-65636F72 [ Quad-Core Proce]
CPUID 80000004  726F7373-20202020-20202020-00202020 [ssor ]
CPUID 80000005  FF40FF40-FF40FF40-20080140-40040140
CPUID 80000006  26006400-66006400-02006140-00408140
CPUID 80000007  00000000-0000001B-00000000-00006599
CPUID 80000008  00003030-00000007-00004003-00000000
CPUID 80000009  00000000-00000000-00000000-00000000
CPUID 8000000A  00000001-00008000-00000000-0001BCFF
CPUID 8000000B  00000000-00000000-00000000-00000000
CPUID 8000000C  00000000-00000000-00000000-00000000
CPUID 8000000D  00000000-00000000-00000000-00000000
CPUID 8000000E  00000000-00000000-00000000-00000000
CPUID 8000000F  00000000-00000000-00000000-00000000
CPUID 80000010  00000000-00000000-00000000-00000000
CPUID 80000011  00000000-00000000-00000000-00000000
CPUID 80000012  00000000-00000000-00000000-00000000
CPUID 80000013  00000000-00000000-00000000-00000000
CPUID 80000014  00000000-00000000-00000000-00000000
CPUID 80000015  00000000-00000000-00000000-00000000
CPUID 80000016  00000000-00000000-00000000-00000000
CPUID 80000017  00000000-00000000-00000000-00000000
CPUID 80000018  00000000-00000000-00000000-00000000
CPUID 80000019  F040F040-00000000-00000000-00000000
CPUID 8000001A  00000003-00000000-00000000-00000000
CPUID 8000001B  000003FF-00000000-00000000-00000000
CPUID 8000001C  00000000-00000000-00000000-00000000
CPUID 8000001D  00000121-01C0003F-0000003F-00000000 [SL 00]
CPUID 8000001D  00000122-00C0003F-000000FF-00000000 [SL 01]
CPUID 8000001D  00000143-01C0003F-000003FF-00000002 [SL 02]
CPUID 8000001D  00004163-03C0003F-00000FFF-00000001 [SL 03]
CPUID 8000001E  00000008-00000008-00000000-00000000
CPUID 8000001F  00000007-0000016F-0000000F-00000000
 
CPUID Registers (CPU #4):
CPUID 00000000  0000000D-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 00000001  00800F11-09040800-7ED8320B-178BFBFF
CPUID 00000002  00000000-00000000-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000005  00000040-00000040-00000003-00000000
CPUID 00000006  00000004-00000000-00000001-00000000
CPUID 00000007  00000000-209C01A9-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  00000000-00000000-00000000-00000000
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  0000000F-00000340-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  8000001F-68747541-444D4163-69746E65 [AuthenticAMD]
CPUID 80000001  00800F11-20000000-35C233FF-2FD3FBFF
CPUID 80000002  20444D41-657A7952-2033206E-30303231 [AMD Ryzen 3 1200]
CPUID 80000003  61755120-6F432D64-50206572-65636F72 [ Quad-Core Proce]
CPUID 80000004  726F7373-20202020-20202020-00202020 [ssor ]
CPUID 80000005  FF40FF40-FF40FF40-20080140-40040140
CPUID 80000006  26006400-66006400-02006140-00408140
CPUID 80000007  00000000-0000001B-00000000-00006599
CPUID 80000008  00003030-00000007-00004003-00000000
CPUID 80000009  00000000-00000000-00000000-00000000
CPUID 8000000A  00000001-00008000-00000000-0001BCFF
CPUID 8000000B  00000000-00000000-00000000-00000000
CPUID 8000000C  00000000-00000000-00000000-00000000
CPUID 8000000D  00000000-00000000-00000000-00000000
CPUID 8000000E  00000000-00000000-00000000-00000000
CPUID 8000000F  00000000-00000000-00000000-00000000
CPUID 80000010  00000000-00000000-00000000-00000000
CPUID 80000011  00000000-00000000-00000000-00000000
CPUID 80000012  00000000-00000000-00000000-00000000
CPUID 80000013  00000000-00000000-00000000-00000000
CPUID 80000014  00000000-00000000-00000000-00000000
CPUID 80000015  00000000-00000000-00000000-00000000
CPUID 80000016  00000000-00000000-00000000-00000000
CPUID 80000017  00000000-00000000-00000000-00000000
CPUID 80000018  00000000-00000000-00000000-00000000
CPUID 80000019  F040F040-00000000-00000000-00000000
CPUID 8000001A  00000003-00000000-00000000-00000000
CPUID 8000001B  000003FF-00000000-00000000-00000000
CPUID 8000001C  00000000-00000000-00000000-00000000
CPUID 8000001D  00000121-01C0003F-0000003F-00000000 [SL 00]
CPUID 8000001D  00000122-00C0003F-000000FF-00000000 [SL 01]
CPUID 8000001D  00000143-01C0003F-000003FF-00000002 [SL 02]
CPUID 8000001D  00004163-03C0003F-00000FFF-00000001 [SL 03]
CPUID 8000001E  00000009-00000009-00000000-00000000
CPUID 8000001F  00000007-0000016F-0000000F-00000000
 
MSR Registers:
CPB PStates  0
CPU Clock (Normal)  3094 MHz
CPU Clock (TSC)  3094 MHz
CPU Multiplier  31.0x
MSR 0000001B  0000-0000-FEE0-0900
MSR 0000008B  0000-0000-0800-1129
MSR 000000E7  0000-0000-0000-E4DE
MSR 000000E7  0000-0000-0001-064A [S200]
MSR 000000E7  0000-0000-0060-05E9 [S200]
MSR 000000E8  0000-0000-0000-CC92
MSR 000000E8  0000-0000-0000-CDA9 [S200]
MSR 000000E8  0000-0000-0001-0DBA [S200]
MSR C0010004  0000-0000-0000-0000
MSR C0010005  0000-0000-0000-0000
MSR C0010006  0000-0000-0000-0000
MSR C0010007  0000-0000-0000-0000
MSR C0010015  0000-0000-0900-0011
MSR C001001F  0000-0000-0000-0000
MSR C0010055  0000-0000-0000-0000
MSR C0010058  0000-0000-F800-0019
MSR C0010061  0000-0000-0000-0021
MSR C0010062  0000-0000-0000-0000
MSR C0010063  0000-0000-0000-0001
MSR C0010064  8000-0000-47CE-887C [31.00x] [1.1875 V] [ 3.10 A] [PState P0]
MSR C0010065  8000-0000-470E-8A8C [28.00x] [1.1875 V] [ 2.80 A] [PState P1]
MSR C0010066  8000-0000-43DA-907C [15.50x] [0.8875 V] [ 1.50 A] [PState P2]
MSR C0010067  0000-0000-0000-0000
MSR C0010068  0000-0000-0000-0000
MSR C0010069  0000-0000-0000-0000
MSR C001006A  0000-0000-0000-0000
MSR C001006B  0000-0000-0000-0000
MSR C0010070  < FAILED >
MSR C0010140  0000-0000-0000-0000
MSR C0010141  0000-0000-0000-0000
MSR C0010290  0000-0000-0000-0000
MSR C0010292  0000-0001-0000-0052
MSR C0010293  0000-0000-000F-C88A [34.50x] [1.1563V]
MSR C0010293  0000-0000-004F-C87C
MSR C0010293  0000-0000-004F-C87C [31.00x] [1.1563V]
MSR C0010293  0000-0000-004F-C87C [31.00x] [1.1563V]
MSR C0010293  0000-0000-004F-C87C [31.00x] [1.1563V]
MSR C0010293  0000-0000-004F-C87C [31.00x] [1.1563V]
MSR C0010294  1001-F47F-000F-0912
MSR C0010296  0000-0000-0048-4848
MSR C0010299  0000-0000-000A-1003
MSR C001029A  0000-0000-0412-E3A9 [S200]
MSR C001029A  0000-0000-0412-EB89 [S200]
MSR C001029A  0000-0000-0412-FB11
MSR C001029B  0000-0000-4C5B-9989 [S200]
MSR C001029B  0000-0000-4C5F-BAEA [S200]
MSR C001029B  0000-0000-4C63-C7B7
MSR C0011023  0002-2000-0000-0100


Системная плата

 
Свойства системной платы:
ID системной платы  63-0100-000001-00101111-091015-Chipset$0AAAA000_BIOS DATE: 08/30/17 20:35:26 VER: 05.0000C
Системная плата  ASRock AB350M
 
Свойства шины FSB:
Тип шины  AMD K17
Реальная частота  100 МГц
Эффективная частота  100 МГц
 
Свойства шины памяти:
Тип шины  DDR4 SDRAM
Ширина шины  64 бит
Соотношение DRAM:FSB  44:3
Реальная частота  1464 МГц (DDR)
Эффективная частота  2927 МГц
Пропускная способность  23419 МБ/с
 
Физическая информация о системной плате:
Число гнёзд для ЦП  1 Socket AM4
Разъёмы расширения  1 PCI-E x1, 1 PCI-E x16, 1 M.2
Разъёмы ОЗУ  2 DDR4 DIMM
Встроенные устройства  Audio, Video, Gigabit LAN
Форм-фактор  Micro ATX
Размеры системной платы  210 mm x 230 mm
Чипсет системной платы  B350
 
Производитель системной платы:
Фирма  ASRock Inc.
Информация о продукте  http://www.asrock.com/mb/index.asp?s=n
Загрузка обновлений BIOS  http://www.asrock.com/support/download.asp?cat=BIOS
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates


Память

 
Физическая память:
Всего  8125 МБ
Занято  4299 МБ
Свободно  3826 МБ
Загрузка  53 %
 
Виртуальная память:
Всего  16248 МБ
Занято  5196 МБ
Свободно  11052 МБ
Загрузка  32 %
 
Файл подкачки:
Файл подкачки  C:\pagefile.sys
Текущий размер  8125 МБ
Текущая/пиковая загрузка  0 МБ / 0 МБ
Загрузка  0 %
 
Physical Address Extension (PAE):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активный  Да


SPD

 
[ DIMM2: Corsair Vengeance LPX CMK32GX4M4A2800C16 ]
 
Свойства модуля памяти:
Имя модуля  Corsair Vengeance LPX CMK32GX4M4A2800C16
Серийный номер  Нет
Размер модуля  8 ГБ (2 ranks, 16 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR4 SDRAM
Скорость памяти  DDR4-2133 (1066 МГц)
Ширина модуля  64 bit
Напряжение модуля  1.2 V
Метод обнаружения ошибок  Нет
Производитель DRAM  SK hynix
DRAM Stepping  00h
SDRAM Die Count  1
 
Тайминги памяти:
@ 1066 МГц  16-15-15-36 (CL-RCD-RP-RAS) / 50-278-171-118-6-4-6-25 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 1066 МГц  15-15-15-36 (CL-RCD-RP-RAS) / 50-278-171-118-6-4-6-25 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 1037 МГц  14-14-14-35 (CL-RCD-RP-RAS) / 49-270-166-115-6-4-6-24 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 962 МГц  13-13-13-32 (CL-RCD-RP-RAS) / 45-251-155-106-6-4-6-23 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 888 МГц  12-12-12-30 (CL-RCD-RP-RAS) / 42-232-143-98-5-4-5-21 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 814 МГц  11-11-11-27 (CL-RCD-RP-RAS) / 38-212-131-90-5-4-5-19 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 740 МГц  10-10-10-25 (CL-RCD-RP-RAS) / 35-193-119-82-4-3-4-18 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
@ 666 МГц  9-9-9-22 (CL-RCD-RP-RAS) / 31-174-107-74-4-3-4-16 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW)
 
Extreme Memory Profile v2.0:
Имя профиля  Enthusiast (Certified)
Скорость памяти  DDR4-2800 (1400 МГц)
Напряжение питания  1.20 V
Рекомендуется DIMM на канал  1
@ 1400 МГц  20-18-18-36 (CL-RCD-RP-RAS) / 54-365-225-155-8-7-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1400 МГц  19-18-18-36 (CL-RCD-RP-RAS) / 54-365-225-155-8-7-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1400 МГц  18-18-18-36 (CL-RCD-RP-RAS) / 54-365-225-155-8-7-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1400 МГц  17-18-18-36 (CL-RCD-RP-RAS) / 54-365-225-155-8-7-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1400 МГц  16-18-18-36 (CL-RCD-RP-RAS) / 54-365-225-155-8-7-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1313 МГц  15-17-17-34 (CL-RCD-RP-RAS) / 51-342-211-145-8-6-29 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1225 МГц  14-16-16-32 (CL-RCD-RP-RAS) / 48-319-197-135-7-6-27 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1138 МГц  13-15-15-30 (CL-RCD-RP-RAS) / 44-296-183-126-7-5-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1050 МГц  12-14-14-27 (CL-RCD-RP-RAS) / 41-274-169-116-6-5-24 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 963 МГц  11-13-13-25 (CL-RCD-RP-RAS) / 38-251-155-106-6-5-22 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 875 МГц  10-12-12-23 (CL-RCD-RP-RAS) / 34-228-141-97-5-4-20 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 788 МГц  9-11-11-21 (CL-RCD-RP-RAS) / 31-205-127-87-5-4-18 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
 
Extreme Memory Profile v2.0:
Имя профиля  Extreme
Скорость памяти  DDR4-3000 (1500 МГц)
Напряжение питания  1.35 V
Рекомендуется DIMM на канал  1
@ 1500 МГц  16-18-18-39 (CL-RCD-RP-RAS) / 70-390-240-165-9-6-33 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1405 МГц  15-17-17-37 (CL-RCD-RP-RAS) / 66-366-225-155-8-6-31 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1312 МГц  14-16-16-35 (CL-RCD-RP-RAS) / 62-342-210-145-8-6-29 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1218 МГц  13-15-15-32 (CL-RCD-RP-RAS) / 57-317-195-135-7-5-27 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1124 МГц  12-14-14-30 (CL-RCD-RP-RAS) / 53-293-180-124-7-5-25 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 1030 МГц  11-13-13-27 (CL-RCD-RP-RAS) / 49-269-165-114-6-5-23 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
@ 843 МГц  9-11-11-22 (CL-RCD-RP-RAS) / 40-220-135-93-5-4-19 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-FAW)
 
Функции модуля памяти:
Monolithic DRAM Device  Да
Thermal Sensor  Нет
 
Производитель модуля памяти:
Фирма  Corsair Inc.
Информация о продукте  http://www.corsair.com/en/memory-by-product-family.html


Чипсет

 
[ Северный мост: AMD K17 IMC ]
 
Свойства северного моста:
Северный мост  AMD K17 IMC
Поддерживаемые типы памяти  DDR4-1333, DDR4-1600, DDR4-1866, DDR4-2133, DDR4-2400, DDR4-2667, DDR4-2933, DDR4-3200 SDRAM
Версия  00
Технологический процесс  14 nm
Probe Filter  Не поддерживается
 
Контроллер памяти:
Тип  Dual Channel (128 бит)
Активный режим  Single Channel (64 бит)
 
Тайминги памяти:
CAS Latency (CL)  18T
RAS To CAS Delay (tRCD)  18T
RAS Precharge (tRP)  18T
RAS Active Time (tRAS)  39T
Row Cycle Time (tRC)  57T
Row Refresh Cycle Time (tRFC)  312T, 2x Fine: 192T, 4x Fine: 132T
Command Rate (CR)  1T
RAS To RAS Delay (tRRD)  Different Rank: 18T, Same Bank Group: 7T, Diff. Bank Group: 18T
Write Recovery Time (tWR)  18T
Read To Read Delay (tRTR)  Different Rank: 3T, Different DIMM: 3T, Same Bank Group: 3T, Diff. Bank Group: 1T
Read To Write Delay (tRTW)  5T
Write To Read Delay (tWTR)  1T, Same Bank Group: 9T, Diff. Bank Group: 3T
Write To Write Delay (tWTW)  Different Rank: 3T, Different DIMM: 3T, Same Bank Group: 3T, Diff. Bank Group: 1T
Read To Precharge Delay (tRTP)  9T
Four Activate Window Delay (tFAW)  26T
Write CAS Latency (tWCL)  12T
Write RAS To CAS Delay (tRCDW)  18T
Refresh Period (tREF)  9360T
Idle Cycle Limit  8
Dynamic Idle Cycle Counter  Разрешено
 
Коррекция ошибок:
ECC  Поддерживается, Запрещено
ChipKill ECC  Не поддерживается
RAID  Не поддерживается
DRAM Scrub Rate  640 ns
 
Контроллер PCI Express:
PCI-E 2.0 x4 port #2  Используется @ x4 (AMD Promontory ASM2016C Chipset - SATA AHCI Controller, AMD Promontory ASM2016C Chipset - USB xHCI Controller)
PCI-E 2.0 x16 port #0  Используется @ x16 (Asus Dual-GTX1060 Series Video Adapter, nVIDIA GP106 - High Definition Audio Controller)
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Южный мост: AMD Promontory B350 (ASM2016C) ]
 
Свойства южного моста:
Южный мост  AMD Promontory B350 (ASM2016C)
Версия  02
Тип корпуса  583 Pin LFBGA
Размеры корпуса  21 mm x 21 mm
Технологический процесс  55 nm
Напряжение питания ядра  1.05 V
TDP  3.8 W
 
Контроллер PCI Express:
PCI-E 2.0 x1 port #0  Пусто
PCI-E 2.0 x1 port #1  Используется @ x1
PCI-E 2.0 x2 port #4  Пусто
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Южный мост: AMD K17 SCH ]
 
Свойства южного моста:
Южный мост  AMD K17 SCH
Версия  51
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates


BIOS

 
Свойства BIOS:
Тип BIOS  AMI EFI
Версия BIOS  P3.10
Версия AGESA  SummitPI-AM4 1.0.0.6b
SMBIOS Version  3.0
UEFI Boot  Нет
Дата BIOS системы  08/30/2017
Дата BIOS видеоадаптера  07/11/16
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  http://www.ami.com/amibios
Модернизации BIOS  http://www.aida64.com/bios-updates


Процессы

 
Имя процесса  Файл процесса  Тип  Занято памяти  Занято подкачкой
aida64.exe  C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\aida64.exe  32 бит  36588 КБ  34 КБ
AppleMobileDeviceService.exe  C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe  64 бит  11104 КБ  3 КБ
atieclxx.exe  C:\Windows\system32\atieclxx.exe  64 бит  7448 КБ  2 КБ
atiesrxx.exe  C:\Windows\system32\atiesrxx.exe  64 бит  5116 КБ  1 КБ
audiodg.exe    64 бит  15964 КБ  15 КБ
AvastSvc.exe  C:\Program Files\AVAST Software\Avast\AvastSvc.exe  32 бит  150 МБ  91 КБ
AvastUI.exe  C:\Program Files\AVAST Software\Avast\AvastUI.exe  32 бит  47136 КБ  20 КБ
AvastUI.exe  C:\Program Files\AVAST Software\Avast\AvastUI.exe  32 бит  121 МБ  99 КБ
BlueScreenView.exe  C:\Users\Admin\AppData\Local\Temp\Rar$EXa0.518\64\BlueScreenView.exe  64 бит  11352 КБ  6 КБ
BSoD_Collector.exe  C:\Users\Admin\AppData\Local\Temp\Rar$EXa0.714\BSoD_Collector.exe  32 бит  10484 КБ  2 КБ
BSoD_Collector.exe  C:\Users\Admin\AppData\Local\Temp\Rar$EXa0.714\BSoD_Collector.exe  32 бит  6896 КБ  1 КБ
CCleaner64.exe  C:\Program Files\CCleaner\CCleaner64.exe  64 бит  2656 КБ  8 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71616 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  238 МБ  158 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  6764 КБ  2 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  124 МБ  86 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  7152 КБ  2 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  155 МБ  167 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  68464 КБ  27 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  68768 КБ  27 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  209 МБ  180 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  74272 КБ  33 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  75460 КБ  39 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  103 МБ  61 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71984 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71648 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71756 КБ  29 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  72056 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  108 МБ  68 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  69660 КБ  28 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  131 МБ  93 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  130 МБ  91 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  150 МБ  114 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  135 МБ  97 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  138 МБ  104 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  133 МБ  99 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  171 МБ  132 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71904 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  99 МБ  61 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  103 МБ  60 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  111 МБ  71 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  71720 КБ  30 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  134 МБ  95 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  103 МБ  62 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  141 МБ  98 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  120 МБ  76 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  116 МБ  75 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  146 МБ  107 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  115 МБ  72 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  131 МБ  93 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  98 МБ  59 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  152 МБ  114 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  64 бит  120 МБ  77 КБ
cmd.exe  C:\Windows\SysWOW64\cmd.exe  32 бит  3956 КБ  2 КБ
conhost.exe  C:\Windows\system32\conhost.exe  64 бит  5116 КБ  1 КБ
csrss.exe  C:\Windows\system32\csrss.exe  64 бит  4836 КБ  2 КБ
csrss.exe  C:\Windows\system32\csrss.exe  64 бит  7556 КБ  2 КБ
Discord.exe  C:\Users\Admin\AppData\Local\Discord\app-0.0.298\Discord.exe  32 бит  64680 КБ  35 КБ
Discord.exe  C:\Users\Admin\AppData\Local\Discord\app-0.0.298\Discord.exe  32 бит  35812 КБ  37 КБ
Discord.exe  C:\Users\Admin\AppData\Local\Discord\app-0.0.298\Discord.exe  32 бит  121 МБ  105 КБ
dwm.exe  C:\Windows\system32\Dwm.exe  64 бит  36332 КБ  45 КБ
explorer.exe  C:\Windows\Explorer.EXE  64 бит  70384 КБ  56 КБ
GoogleCrashHandler.exe  C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe  32 бит  528 КБ  1 КБ
GoogleCrashHandler64.exe  C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe  64 бит  528 КБ  1 КБ
lsass.exe  C:\Windows\system32\lsass.exe  64 бит  13040 КБ  4 КБ
lsm.exe  C:\Windows\system32\lsm.exe  64 бит  4652 КБ  2 КБ
mDNSResponder.exe  C:\Program Files\Bonjour\mDNSResponder.exe  64 бит  6068 КБ  2 КБ
NVDisplay.Container.exe  C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe  64 бит  37360 КБ  24 КБ
NVDisplay.Container.exe  C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe  64 бит  8892 КБ  2 КБ
OCCT.exe  C:\Program Files (x86)\OCCTPT\OCCT.exe  32 бит  110 МБ  59 КБ
PnkBstrA.exe  C:\Windows\system32\PnkBstrA.exe  32 бит  4380 КБ  1 КБ
RAVCpl64.exe  C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe  64 бит  11708 КБ  8 КБ
SearchFilterHost.exe  C:\Windows\system32\SearchFilterHost.exe  64 бит  7040 КБ  2 КБ
SearchIndexer.exe  C:\Windows\system32\SearchIndexer.exe  64 бит  18716 КБ  21 КБ
SearchProtocolHost.exe  C:\Windows\system32\SearchProtocolHost.exe  64 бит  8656 КБ  2 КБ
services.exe  C:\Windows\system32\services.exe  64 бит  9164 КБ  4 КБ
smss.exe    64 бит  1268 КБ  0 КБ
splwow64.exe  C:\Windows\splwow64.exe  64 бит  5196 КБ  1 КБ
spoolsv.exe  C:\Windows\System32\spoolsv.exe  64 бит  11840 КБ  6 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  20792 КБ  24 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  158 МБ  151 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  15148 КБ  6 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  35892 КБ  20 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  16024 КБ  15 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  13356 КБ  9 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  5828 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  5812 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  5848 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7992 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  10468 КБ  4 КБ
System Idle Process      24 КБ  0 КБ
System    64 бит  1112 КБ  0 КБ
taskeng.exe  C:\Windows\system32\taskeng.exe  64 бит  5604 КБ  1 КБ
taskhost.exe  C:\Windows\system32\taskhost.exe  64 бит  14208 КБ  12 КБ
usb3Monitor.exe  C:\Program Files\VIA XHCI UASP Utility\usb3Monitor.exe  32 бит  5984 КБ  1 КБ
wininit.exe  C:\Windows\system32\wininit.exe  64 бит  4776 КБ  1 КБ
winlogon.exe  C:\Windows\system32\winlogon.exe  64 бит  7844 КБ  3 КБ
WinRAR.exe  D:\Программ\WinRar\WinRAR.exe  32 бит  17144 КБ  7 КБ
WmiPrvSE.exe  C:\Windows\system32\wbem\wmiprvse.exe  32 бит  10612 КБ  5 КБ
WUDFHost.exe  C:\Windows\system32\WUDFHost.exe  64 бит  6284 КБ  2 КБ


Системные драйверы

 
Имя драйвера  Описание драйвера  Имя файла  Версия  Тип  Состояние
1394ohci  1394 OHCI Compliant Host Controller  1394ohci.sys  6.1.7601.17514  Драйвер ядра  Остановлено
ACPI  Драйвер Microsoft ACPI  ACPI.sys  6.1.7601.17514  Драйвер ядра  Выполняется
AcpiPmi  ACPI Power Meter Driver  acpipmi.sys  6.1.7601.17514  Драйвер ядра  Остановлено
adp94xx  adp94xx  adp94xx.sys  1.6.6.4  Драйвер ядра  Остановлено
adpahci  adpahci  adpahci.sys  1.6.6.1  Драйвер ядра  Остановлено
adpu320  adpu320  adpu320.sys  7.2.0.0  Драйвер ядра  Остановлено
AFD  Ancillary Function Driver for Winsock  afd.sys  6.1.7601.18264  Драйвер ядра  Выполняется
agp440  Intel AGP Bus Filter  agp440.sys  6.1.7600.16385  Драйвер ядра  Остановлено
AIDA64Driver  FinalWire AIDA64 Kernel Driver  kerneld.x64    Драйвер ядра  Выполняется
aliide  aliide  aliide.sys  1.2.0.0  Драйвер ядра  Остановлено
amd_sata  amd_sata  amd_sata.sys  1.2.1.402  Драйвер ядра  Выполняется
amd_xata  amd_xata  amd_xata.sys  1.2.1.402  Драйвер ядра  Выполняется
amdhub3  AMD USB 3.0 Hub  amdhub3.sys  2.0.0.26  Драйвер ядра  Выполняется
amdhub31  AMD USB3.1 Hub Service  amdhub31.sys  1.0.3.0  Драйвер ядра  Выполняется
amdide  amdide  amdide.sys  6.1.7600.16385  Драйвер ядра  Остановлено
amdide64  amdide64  amdide64.sys  5.2.2.179  Драйвер ядра  Выполняется
AmdK8  AMD K8 Processor Driver  amdk8.sys  6.1.7600.16385  Драйвер ядра  Остановлено
amdkmcsp  AMD Kernel Mode CSP Service  amdkmcsp.sys  4.4.0.0  Драйвер ядра  Остановлено
amdkmdag  amdkmdag  atikmdag.sys  21.19.413.0  Драйвер ядра  Остановлено
amdkmdap  amdkmdap  atikmpag.sys  21.19.413.0  Драйвер ядра  Остановлено
AMDPCIDev  AMD PCI  AMDPCIDev.sys  1.0.0.42  Драйвер ядра  Выполняется
AmdPPM  Драйвер процессора AMD  amdppm.sys  6.1.7600.16385  Драйвер ядра  Выполняется
amdpsp  AMD PSP Service  amdpsp.sys  4.4.0.0  Драйвер ядра  Выполняется
AMDRyzenMasterDriver1.0.0  AMDRyzenMasterDriver1.0.0  AMDRyzenMasterDriver.sys  1.0.0.0  Драйвер ядра  Выполняется
amdsata  amdsata  amdsata.sys  1.1.2.5  Драйвер ядра  Остановлено
amdsbs  amdsbs  amdsbs.sys  3.6.1540.127  Драйвер ядра  Остановлено
amdxata  amdxata  amdxata.sys  1.1.2.5  Драйвер ядра  Выполняется
amdxhc31  AMD XHCI Service  amdxhc31.sys  1.0.3.0  Драйвер ядра  Выполняется
amdxhci  AMD USB3 Host Controller Driver  amdxhci.sys  2.0.0.26  Драйвер ядра  Выполняется
AppID  Драйвер AppID  appid.sys  6.1.7601.23677  Драйвер ядра  Остановлено
arc  arc  arc.sys  5.2.0.10384  Драйвер ядра  Остановлено
arcsas  arcsas  arcsas.sys  5.2.0.16119  Драйвер ядра  Остановлено
AsrDrv101  AsrDrv101  AsrDrv101.sys  1.0.0.0  Драйвер ядра  Остановлено
aswArPot  aswArPot  aswArPot.sys  17.8.3698.0  Драйвер ядра  Выполняется
aswbidsdriver  aswbidsdriver  aswbidsdrivera.sys  17.8.3.16331  Драйвер файловой системы  Выполняется
aswbidsh  aswbidsh  aswbidsha.sys  17.8.3.16331  Драйвер файловой системы  Выполняется
aswblog  aswblog  aswbloga.sys  17.8.3.16331  Драйвер файловой системы  Выполняется
aswbuniv  aswbuniv  aswbuniva.sys  17.8.3.16331  Драйвер файловой системы  Выполняется
aswHwid  aswHwid  aswHwid.sys  17.8.3698.0  Драйвер ядра  Остановлено
aswMonFlt  aswMonFlt  aswMonFlt.sys  17.8.3698.0  Драйвер файловой системы  Выполняется
aswRdr  aswRdr  aswRdr2.sys  17.8.3698.0  Драйвер ядра  Выполняется
aswRvrt  aswRvrt  aswRvrt.sys  17.8.3698.0  Драйвер ядра  Выполняется
aswSnx  aswSnx  aswSnx.sys  17.8.3698.0  Драйвер файловой системы  Выполняется
aswSP  aswSP  aswSP.sys  17.8.3705.249  Драйвер файловой системы  Выполняется
aswStm  aswStm  aswStm.sys  17.8.3698.0  Драйвер ядра  Выполняется
aswVmm  aswVmm  aswVmm.sys  17.8.3698.0  Драйвер ядра  Выполняется
AsyncMac  Драйвер асинхронного носителя RAS  asyncmac.sys  6.1.7600.16385  Драйвер ядра  Остановлено
atapi  Канал IDE  atapi.sys  6.1.7600.16385  Драйвер ядра  Выполняется
AtiHDAudioService  AMD Function Driver for HD Audio Service  AtihdW76.sys  7.12.0.7723  Драйвер ядра  Остановлено
b06bdrv  Broadcom NetXtreme II VBD  bxvbda.sys  4.8.2.0  Драйвер ядра  Остановлено
b57nd60a  Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0  b57nd60a.sys  10.100.4.0  Драйвер ядра  Остановлено
Beep  Beep      Драйвер ядра  Выполняется
blbdrive  blbdrive  blbdrive.sys  6.1.7600.16385  Драйвер ядра  Выполняется
bowser  Драйвер поддержки браузера  bowser.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
BrFiltLo  Brother USB Mass-Storage Lower Filter Driver  BrFiltLo.sys  1.10.0.2  Драйвер ядра  Остановлено
BrFiltUp  Brother USB Mass-Storage Upper Filter Driver  BrFiltUp.sys  1.4.0.1  Драйвер ядра  Остановлено
Brserid  Brother MFC Serial Port Interface Driver (WDM)  Brserid.sys  1.0.1.6  Драйвер ядра  Остановлено
BrSerWdm  Brother WDM Serial driver  BrSerWdm.sys  1.0.0.20  Драйвер ядра  Остановлено
BrUsbMdm  Brother MFC USB Fax Only Modem  BrUsbMdm.sys  1.0.0.12  Драйвер ядра  Остановлено
BrUsbSer  Brother MFC USB Serial WDM Driver  BrUsbSer.sys  1.0.1.3  Драйвер ядра  Остановлено
BTHMODEM  Bluetooth Serial Communications Driver  bthmodem.sys  6.1.7600.16385  Драйвер ядра  Остановлено
cdfs  CD/DVD File System Reader  cdfs.sys  6.1.7600.16385  Драйвер файловой системы  Остановлено
cdrom  Драйвер CD-ROM дисковода  cdrom.sys  6.1.7601.17514  Драйвер ядра  Остановлено
circlass  Consumer IR Devices  circlass.sys  6.1.7600.16385  Драйвер ядра  Остановлено
CLFS  Общий журнал (CLFS)  CLFS.sys  6.1.7600.16385  Драйвер ядра  Выполняется
CmBatt  Microsoft ACPI Control Method Battery Driver  CmBatt.sys  6.1.7600.16385  Драйвер ядра  Остановлено
cmdide  cmdide  cmdide.sys  2.0.7.0  Драйвер ядра  Остановлено
CNG  CNG  cng.sys  6.1.7601.23600  Драйвер ядра  Выполняется
Compbatt  Compbatt  compbatt.sys  6.1.7600.16385  Драйвер ядра  Остановлено
CompositeBus  Драйвер перечислителя композитной шины  CompositeBus.sys  6.1.7601.17514  Драйвер ядра  Выполняется
cpuz143  cpuz143  cpuz143_x64.sys  1.0.4.3  Драйвер ядра  Выполняется
cpuz144  cpuz144  cpuz144_x64.sys  1.0.4.4  Драйвер ядра  Остановлено
crcdisk  Crcdisk Filter Driver  crcdisk.sys  6.1.7600.16385  Драйвер ядра  Остановлено
CSC  Драйвер автономных файлов  csc.sys  6.1.7601.17514  Драйвер ядра  Выполняется
DfsC  DFS Namespace Client Driver  dfsc.sys  6.1.7601.17514  Драйвер файловой системы  Выполняется
discache  System Attribute Cache  discache.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Disk  Драйвер диска  disk.sys  6.1.7600.16385  Драйвер ядра  Выполняется
dmvsc  dmvsc  dmvsc.sys  6.1.7601.17514  Драйвер ядра  Остановлено
drmkaud  Доверенные аудиодрайверы Майкрософт  drmkaud.sys  6.1.7600.16385  Драйвер ядра  Остановлено
DrvAgent64  DrvAgent64  DrvAgent64.SYS  1.0.0.1  Драйвер ядра  Остановлено
dtlitescsibus  DAEMON Tools Lite Virtual SCSI Bus  dtlitescsibus.sys  5.28.0.0  Драйвер ядра  Выполняется
dtliteusbbus  DAEMON Tools Lite Virtual USB Bus  dtliteusbbus.sys  3.4.0.0  Драйвер ядра  Остановлено
DXGKrnl  LDDM Graphics Subsystem  dxgkrnl.sys  6.1.7601.17514  Драйвер ядра  Выполняется
ebdrv  Broadcom NetXtreme II 10 GigE VBD  evbda.sys  4.8.13.0  Драйвер ядра  Остановлено
elxstor  elxstor  elxstor.sys  7.2.10.211  Драйвер ядра  Остановлено
ErrDev  Microsoft Hardware Error Device Driver  errdev.sys  6.1.7600.16385  Драйвер ядра  Остановлено
EvolveVirtualAdapter  Evolve Virtual Miniport Driver  evolve.sys  1.0.0.0  Драйвер ядра  Остановлено
exfat  exFAT File System Driver      Драйвер файловой системы  Остановлено
fastfat  FAT12/16/32 File System Driver      Драйвер файловой системы  Остановлено
fdc  Floppy Disk Controller Driver  fdc.sys  6.1.7600.16385  Драйвер ядра  Остановлено
FileInfo  File Information FS MiniFilter  fileinfo.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
Filetrace  Filetrace  filetrace.sys  6.1.7600.16385  Драйвер файловой системы  Остановлено
flpydisk  Floppy Disk Driver  flpydisk.sys  6.1.7600.16385  Драйвер ядра  Остановлено
FltMgr  Диспетчер фильтров  fltmgr.sys  6.1.7601.17514  Драйвер файловой системы  Выполняется
FsDepends  File System Dependency Minifilter  FsDepends.sys  6.1.7600.16385  Драйвер файловой системы  Остановлено
fvevol  Драйвер фильтра шифрования диска Bitlocker  fvevol.sys  6.1.7601.17514  Драйвер ядра  Выполняется
gagp30kx  Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms  gagp30kx.sys  6.1.7600.16385  Драйвер ядра  Остановлено
hcw85cir  Hauppauge Consumer Infrared Receiver  hcw85cir.sys  1.31.27127.0  Драйвер ядра  Остановлено
HdAudAddService  Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1  HdAudio.sys  6.1.7601.17514  Драйвер ядра  Остановлено
HDAudBus  Драйвер для шины UAA для High Definition Audio (Microsoft)  HDAudBus.sys  6.1.7601.17514  Драйвер ядра  Выполняется
HidBatt  HID UPS Battery Driver  HidBatt.sys  6.1.7600.16385  Драйвер ядра  Остановлено
HidBth  Microsoft Bluetooth HID Miniport  hidbth.sys  6.1.7600.16385  Драйвер ядра  Остановлено
HidIr  Microsoft Infrared HID Driver  hidir.sys  6.1.7600.16385  Драйвер ядра  Остановлено
HidUsb  Драйвер класса HID Microsoft  hidusb.sys  6.1.7601.17514  Драйвер ядра  Выполняется
HpSAMD  HpSAMD  HpSAMD.sys  6.12.6.64  Драйвер ядра  Остановлено
HTTP  HTTP  HTTP.sys  6.1.7601.17514  Драйвер ядра  Выполняется
hwpolicy  Hardware Policy Driver  hwpolicy.sys  6.1.7601.17514  Драйвер ядра  Выполняется
i8042prt  Драйвер i8042-клавиатуры и мыши для порта PS/2  i8042prt.sys  6.1.7600.16385  Драйвер ядра  Остановлено
iaStorV  iaStorV  iaStorV.sys  8.6.2.1014  Драйвер ядра  Остановлено
iirsp  iirsp  iirsp.sys  5.4.22.0  Драйвер ядра  Остановлено
IntcAzAudAddService  Service for Realtek HD Audio (WDM)  RTKVHD64.sys  6.0.1.8295  Драйвер ядра  Выполняется
intelide  intelide  intelide.sys  6.1.7600.16385  Драйвер ядра  Остановлено
intelppm  Intel Processor Driver  intelppm.sys  6.1.7600.16385  Драйвер ядра  Остановлено
IpFilterDriver  Драйвер фильтра IP-трафика  ipfltdrv.sys  6.1.7601.17514  Драйвер ядра  Остановлено
IPMIDRV  IPMIDRV  IPMIDrv.sys  6.1.7601.17514  Драйвер ядра  Остановлено
IPNAT  IP Network Address Translator  ipnat.sys  6.1.7600.16385  Драйвер ядра  Остановлено
IRENUM  IR Bus Enumerator  irenum.sys  6.1.7600.16385  Драйвер ядра  Остановлено
isapnp  isapnp  isapnp.sys  6.1.7600.16385  Драйвер ядра  Остановлено
iScsiPrt  iScsiPort Driver  msiscsi.sys  6.1.7601.17514  Драйвер ядра  Остановлено
kbdclass  Драйвер класса клавиатуры  kbdclass.sys  6.1.7600.16385  Драйвер ядра  Выполняется
kbdhid  Драйвер клавиатуры HID  kbdhid.sys  6.1.7601.17514  Драйвер ядра  Выполняется
KSecDD  KSecDD  ksecdd.sys  6.1.7601.23677  Драйвер ядра  Выполняется
KSecPkg  KSecPkg  ksecpkg.sys  6.1.7601.23677  Драйвер ядра  Выполняется
ksthunk  Kernel Streaming Thunks  ksthunk.sys  6.1.7600.16385  Драйвер ядра  Выполняется
lltdio  Link-Layer Topology Discovery Mapper I/O Driver  lltdio.sys  6.1.7600.16385  Драйвер ядра  Выполняется
LSI_FC  LSI_FC  lsi_fc.sys  1.28.3.52  Драйвер ядра  Остановлено
LSI_SAS  LSI_SAS  lsi_sas.sys  1.28.3.52  Драйвер ядра  Остановлено
LSI_SAS2  LSI_SAS2  lsi_sas2.sys  2.0.2.71  Драйвер ядра  Остановлено
LSI_SCSI  LSI_SCSI  lsi_scsi.sys  1.28.3.67  Драйвер ядра  Остановлено
luafv  Виртуализация файла контроля учетных записей  luafv.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
LVRS64  Logitech RightSound Filter Driver  lvrs64.sys  13.51.823.0  Драйвер ядра  Выполняется
LVUVC64  Logitech HD Webcam C310(UVC)  lvuvc64.sys  13.51.823.0  Драйвер ядра  Выполняется
megasas  megasas  megasas.sys  4.5.1.64  Драйвер ядра  Остановлено
MegaSR  MegaSR  MegaSR.sys  13.5.409.2009  Драйвер ядра  Остановлено
Modem  Modem  modem.sys  6.1.7600.16385  Драйвер ядра  Остановлено
monitor  Microsoft Monitor Class Function Driver Service  monitor.sys  6.1.7600.16385  Драйвер ядра  Выполняется
mouclass  Драйвер класса мыши  mouclass.sys  6.1.7600.16385  Драйвер ядра  Выполняется
mouhid  Драйвер мыши HID  mouhid.sys  6.1.7600.16385  Драйвер ядра  Выполняется
mountmgr  Диспетчер точек подключения  mountmgr.sys  6.1.7601.17514  Драйвер ядра  Выполняется
mpio  mpio  mpio.sys  6.1.7601.17514  Драйвер ядра  Остановлено
mpsdrv  Драйвер авторизации брандмауэра Windows  mpsdrv.sys  6.1.7600.16385  Драйвер ядра  Выполняется
MRxDAV  Драйвер перенаправителя клиентов WebDav  mrxdav.sys  6.1.7601.17514  Драйвер файловой системы  Остановлено
mrxsmb  Оболочка и модуль мини-перенаправителя SMB  mrxsmb.sys  6.1.7601.23677  Драйвер файловой системы  Выполняется
mrxsmb10  Мини-перенаправитель SMB 1.x  mrxsmb10.sys  6.1.7601.23677  Драйвер файловой системы  Остановлено
mrxsmb20  Мини-перенаправитель SMB 2.0  mrxsmb20.sys  6.1.7601.23677  Драйвер файловой системы  Выполняется
msahci  msahci  msahci.sys  6.1.7601.17514  Драйвер ядра  Выполняется
msdsm  msdsm  msdsm.sys  6.1.7601.17514  Драйвер ядра  Остановлено
Msfs  Msfs      Драйвер файловой системы  Выполняется
mshidkmdf  Pass-through HID to KMDF Filter Driver  mshidkmdf.sys  6.1.7600.16385  Драйвер ядра  Остановлено
msisadrv  msisadrv  msisadrv.sys  6.1.7600.16385  Драйвер ядра  Выполняется
MSKSSRV  Представитель служб потоков Microsoft  MSKSSRV.sys  6.1.7600.16385  Драйвер ядра  Остановлено
MSPCLOCK  Посредник синхронизации потоков Microsoft  MSPCLOCK.sys  6.1.7600.16385  Драйвер ядра  Остановлено
MSPQM  Представитель диспетчера качества потоков Microsoft  MSPQM.sys  6.1.7600.16385  Драйвер ядра  Остановлено
MsRPC  MsRPC      Драйвер ядра  Остановлено
mssmbios  Microsoft System Management BIOS драйвер  mssmbios.sys  6.1.7600.16385  Драйвер ядра  Выполняется
MSTEE  Преобразователь потоков Tee/Sink-to-Sink Microsoft  MSTEE.sys  6.1.7600.16385  Драйвер ядра  Остановлено
MTConfig  Microsoft Input Configuration Driver  MTConfig.sys  6.1.7600.16385  Драйвер ядра  Остановлено
Mup  Mup  mup.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
NativeWifiP  NativeWiFi Filter  nwifi.sys  6.1.7600.16385  Драйвер ядра  Выполняется
NDIS  Системный драйвер NDIS  ndis.sys  6.1.7601.17514  Драйвер ядра  Выполняется
NdisCap  NDIS Capture LightWeight Filter  ndiscap.sys  6.1.7600.16385  Драйвер ядра  Остановлено
NdisTapi  NDIS-драйвер TAPI удаленного доступа  ndistapi.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Ndisuio  NDIS Usermode I/O Protocol  ndisuio.sys  6.1.7601.17514  Драйвер ядра  Выполняется
NdisWan  NDIS-драйвер WAN удаленного доступа  ndiswan.sys  6.1.7601.17514  Драйвер ядра  Выполняется
NDProxy  NDIS Proxy      Драйвер ядра  Выполняется
Netaapl  Apple Mobile Device Ethernet Service  netaapl64.sys  1.8.5.1  Драйвер ядра  Остановлено
NetBIOS  NetBIOS Interface  netbios.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
NetBT  NetBT  netbt.sys  6.1.7601.17514  Драйвер ядра  Выполняется
netr28ux  Драйвер USB-адаптера беспроводных сетей для ОС Vista RT2870 USB Wireless LAN  netr28ux.sys  3.0.0.60  Драйвер ядра  Остановлено
nfrd960  nfrd960  nfrd960.sys  7.10.0.0  Драйвер ядра  Остановлено
Npfs  Npfs      Драйвер файловой системы  Выполняется
nsiproxy  NSI proxy service driver.  nsiproxy.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Ntfs  Ntfs      Драйвер файловой системы  Выполняется
Null  Null      Драйвер ядра  Выполняется
nv_agp  NVIDIA nForce AGP Bus Filter  nv_agp.sys  6.1.7600.16385  Драйвер ядра  Остановлено
NVHDA  Service for NVIDIA High Definition Audio Driver  nvhda64v.sys  1.3.34.27  Драйвер ядра  Выполняется
nvlddmkm  nvlddmkm  nvlddmkm.sys  23.21.13.8800  Драйвер ядра  Выполняется
nvraid  nvraid  nvraid.sys  10.6.0.18  Драйвер ядра  Остановлено
nvstor  nvstor  nvstor.sys  10.6.0.18  Драйвер ядра  Остановлено
ohci1394  1394 OHCI Compliant Host Controller (Legacy)  ohci1394.sys  6.1.7600.16385  Драйвер ядра  Остановлено
Parport  Parallel port driver  parport.sys  6.1.7600.16385  Драйвер ядра  Остановлено
partmgr  Диспетчер разделов  partmgr.sys  6.1.7601.17514  Драйвер ядра  Выполняется
pci  Драйвер PCI шины  pci.sys  6.1.7601.17514  Драйвер ядра  Выполняется
pciide  pciide  pciide.sys  6.1.7600.16385  Драйвер ядра  Выполняется
pcmcia  pcmcia  pcmcia.sys  6.1.7600.16385  Драйвер ядра  Остановлено
pcw  Performance Counters for Windows Driver  pcw.sys  6.1.7600.16385  Драйвер ядра  Выполняется
PEAUTH  PEAUTH  peauth.sys  6.1.7600.16385  Драйвер ядра  Выполняется
PptpMiniport  Мини-порт WAN (PPTP)  raspptp.sys  6.1.7601.17514  Драйвер ядра  Выполняется
Processor  Processor Driver  processr.sys  6.1.7600.16385  Драйвер ядра  Остановлено
Psched  Планировщик пакетов QoS  pacer.sys  6.1.7601.17514  Драйвер ядра  Выполняется
ql2300  ql2300  ql2300.sys  9.1.8.6  Драйвер ядра  Остановлено
ql40xx  ql40xx  ql40xx.sys  2.1.3.20  Драйвер ядра  Остановлено
QWAVEdrv  Драйвер QWAVE  qwavedrv.sys  6.1.7600.16385  Драйвер ядра  Остановлено
RasAcd  Remote Access Auto Connection Driver  rasacd.sys  6.1.7600.16385  Драйвер ядра  Остановлено
RasAgileVpn  WAN Miniport (IKEv2)  AgileVpn.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Rasl2tp  Мини-порт WAN (L2TP)  rasl2tp.sys  6.1.7601.17514  Драйвер ядра  Выполняется
RasPppoe  Драйвер PPPOE удаленного доступа  raspppoe.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RasSstp  Мини-порт WAN (SSTP)  rassstp.sys  6.1.7600.16385  Драйвер ядра  Выполняется
rdbss  Перенаправленная подсистема буферизации  rdbss.sys  6.1.7601.17514  Драйвер файловой системы  Выполняется
rdpbus  Remote Desktop Device Redirector Bus Driver  rdpbus.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RDPCDD  RDPCDD  RDPCDD.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RDPDR  Terminal Server Device Redirector Driver  rdpdr.sys  6.1.7601.17514  Драйвер ядра  Остановлено
RDPENCDD  RDP Encoder Mirror Driver  rdpencdd.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RDPREFMP  Reflector Display Driver used to gain access to graphics data  rdprefmp.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RdpVideoMiniport  Remote Desktop Video Miniport Driver  rdpvideominiport.sys  6.1.7601.17514  Драйвер ядра  Остановлено
RDPWD  RDP Winstation Driver      Драйвер ядра  Остановлено
rdyboost  ReadyBoost  rdyboost.sys  6.1.7601.17514  Драйвер ядра  Выполняется
rspndr  Link-Layer Topology Discovery Responder  rspndr.sys  6.1.7600.16385  Драйвер ядра  Выполняется
RTL8167  Realtek 8167 NT Driver  Rt64win7.sys  7.113.914.2017  Драйвер ядра  Выполняется
s3cap  s3cap  vms3cap.sys  6.1.7601.17514  Драйвер ядра  Остановлено
sbp2port  sbp2port  sbp2port.sys  6.1.7601.17514  Драйвер ядра  Остановлено
scfilter  Драйвер фильтра смарт-карты класса PnP  scfilter.sys  6.1.7601.17514  Драйвер ядра  Остановлено
secdrv  Security Driver      Драйвер ядра  Выполняется
Serenum  Драйвер фильтра Serenum  serenum.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Serial  Драйвер последовательного порта  serial.sys  6.1.7600.16385  Драйвер ядра  Выполняется
sermouse  Serial Mouse Driver  sermouse.sys  6.1.7600.16385  Драйвер ядра  Остановлено
sffdisk  SFF Storage Class Driver  sffdisk.sys  6.1.7600.16385  Драйвер ядра  Остановлено
sffp_mmc  SFF Storage Protocol Driver for MMC  sffp_mmc.sys  6.1.7600.16385  Драйвер ядра  Остановлено
sffp_sd  SFF Storage Protocol Driver for SDBus  sffp_sd.sys  6.1.7601.17514  Драйвер ядра  Остановлено
sfloppy  High-Capacity Floppy Disk Drive  sfloppy.sys  6.1.7600.16385  Драйвер ядра  Остановлено
SiSRaid2  SiSRaid2  SiSRaid2.sys  5.1.1039.2600  Драйвер ядра  Остановлено
SiSRaid4  SiSRaid4  sisraid4.sys  5.1.1039.3600  Драйвер ядра  Остановлено
Smb  Протокол сообщений TCP/IP и TCP/IPv6 (сеанс SMB)  smb.sys  6.1.7600.16385  Драйвер ядра  Остановлено
spldr  Security Processor Loader Driver      Драйвер ядра  Выполняется
srv  Драйвер сервера Server SMB 1.xxx  srv.sys  6.1.7601.23689  Драйвер файловой системы  Выполняется
srv2  Драйвер сервера Server SMB 2.xxx  srv2.sys  6.1.7601.23689  Драйвер файловой системы  Выполняется
srvnet  srvnet  srvnet.sys  6.1.7601.23689  Драйвер файловой системы  Выполняется
stexstor  stexstor  stexstor.sys  5.0.1.1  Драйвер ядра  Остановлено
storflt  Диск Виртуальная машина Шина Ускорение Фильтр Драйвер  vmstorfl.sys  6.1.7601.17514  Драйвер ядра  Выполняется
storvsc  storvsc  storvsc.sys  6.1.7601.17514  Драйвер ядра  Остановлено
swenum  Драйвер программной шины  swenum.sys  6.1.7600.16385  Драйвер ядра  Выполняется
Synth3dVsc  Synth3dVsc  synth3dvsc.sys  6.1.7601.17514  Драйвер ядра  Остановлено
Tcpip  Драйвер протокола TCP/IP  tcpip.sys  6.1.7601.18254  Драйвер ядра  Выполняется
TCPIP6  Microsoft IPv6 Protocol Driver  tcpip.sys  6.1.7601.18254  Драйвер ядра  Остановлено
tcpipreg  TCP/IP Registry Compatibility  tcpipreg.sys  6.1.7601.17514  Драйвер ядра  Выполняется
TDPIPE  TDPIPE  tdpipe.sys  6.1.7600.16385  Драйвер ядра  Остановлено
TDTCP  TDTCP  tdtcp.sys  6.1.7600.16385  Драйвер ядра  Остановлено
tdx  Драйвер поддержки NetIO Legacy TDI  tdx.sys  6.1.7601.17514  Драйвер ядра  Выполняется
TermDD  Драйвер устройства терминала  termdd.sys  6.1.7601.17514  Драйвер ядра  Выполняется
terminpt  Microsoft Remote Desktop Input Driver  terminpt.sys  6.1.7601.17514  Драйвер ядра  Остановлено
tssecsrv  Remote Desktop Services Security Filter Driver  tssecsrv.sys  6.1.7601.17514  Драйвер ядра  Остановлено
TsUsbFlt  TsUsbFlt  tsusbflt.sys  6.1.7601.17514  Драйвер ядра  Остановлено
TsUsbGD  Remote Desktop Generic USB Device  TsUsbGD.sys  6.1.7601.17514  Драйвер ядра  Остановлено
tsusbhub  tsusbhub  tsusbhub.sys  6.1.7601.17514  Драйвер ядра  Остановлено
tunnel  Драйвер адаптера минипорта для туннеля Microsoft  tunnel.sys  6.1.7601.17514  Драйвер ядра  Остановлено
uagp35  Microsoft AGPv3.5 Filter  uagp35.sys  6.1.7600.16385  Драйвер ядра  Остановлено
udfs  udfs  udfs.sys  6.1.7601.17514  Драйвер файловой системы  Остановлено
uliagpkx  Uli AGP Bus Filter  uliagpkx.sys  6.1.7600.16385  Драйвер ядра  Остановлено
umbus  UMBus драйвер перечислителя  umbus.sys  6.1.7601.17514  Драйвер ядра  Выполняется
UmPass  Microsoft UMPass Driver  umpass.sys  6.1.7600.16385  Драйвер ядра  Остановлено
USBAAPL64  Apple Mobile USB Driver  usbaapl64.sys  1.67.0.0  Драйвер ядра  Остановлено
usbaudio  Аудио драйвер USB (WDM)  usbaudio.sys  6.1.7601.17514  Драйвер ядра  Выполняется
usbccgp  Драйвер универсального родительского устройства USB (Microsoft)  usbccgp.sys  6.1.7601.17514  Драйвер ядра  Выполняется
usbcir  eHome Infrared Receiver (USBCIR)  usbcir.sys  6.1.7600.16385  Драйвер ядра  Остановлено
usbehci  Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера  usbehci.sys  6.1.7601.17514  Драйвер ядра  Остановлено
usbhub  Стандартный драйвер USB-концентратора (Майкрософт)  usbhub.sys  6.1.7601.17514  Драйвер ядра  Остановлено
usbohci  Драйвер минипорта Microsoft USB открытого хост-контроллера  usbohci.sys  6.1.7600.16385  Драйвер ядра  Остановлено
usbprint  Microsoft USB PRINTER Class  usbprint.sys  6.1.7600.16385  Драйвер ядра  Остановлено
USBSTOR  Драйвер запоминающих устройств для USB  USBSTOR.SYS  6.1.7601.17514  Драйвер ядра  Выполняется
usbuhci  Microsoft USB Universal Host Controller Miniport Driver  usbuhci.sys  6.1.7600.16385  Драйвер ядра  Остановлено
usbvideo  USB-видеоустройство (WDM)  usbvideo.sys  6.1.7601.17514  Драйвер ядра  Остановлено
vdrvroot  Драйвер перечислителя виртуальных дисков (Майкрософт)  vdrvroot.sys  6.1.7600.16385  Драйвер ядра  Выполняется
vga  vga  vgapnp.sys  6.1.7600.16385  Драйвер ядра  Остановлено
VgaSave  VgaSave  vga.sys  6.1.7600.16385  Драйвер ядра  Выполняется
VGPU  VGPU  rdvgkmd.sys    Драйвер ядра  Остановлено
vhdmp  vhdmp  vhdmp.sys  6.1.7601.17514  Драйвер ядра  Остановлено
viaide  viaide  viaide.sys  6.0.6000.170  Драйвер ядра  Остановлено
vmbus  vmbus  vmbus.sys  6.1.7601.17514  Драйвер ядра  Остановлено
VMBusHID  VMBusHID  VMBusHID.sys  6.1.7601.17514  Драйвер ядра  Остановлено
volmgr  Драйвер диспетчера томов  volmgr.sys  6.1.7601.17514  Драйвер ядра  Выполняется
volmgrx  Диспетчер динамических томов  volmgrx.sys  6.1.7601.17514  Драйвер ядра  Выполняется
volsnap  Тома запоминающих устройств  volsnap.sys  6.1.7601.17514  Драйвер ядра  Выполняется
vsmraid  vsmraid  vsmraid.sys  6.0.6000.6210  Драйвер ядра  Остановлено
VUSB3HUB  VIA USB 3 Root Hub Service  ViaHub3.sys  6.1.7600.5201  Драйвер ядра  Остановлено
vwifibus  Драйвер шины Virtual WiFi  vwifibus.sys  6.1.7600.16385  Драйвер ядра  Остановлено
vwififlt  Virtual WiFi Filter Driver  vwififlt.sys  6.1.7600.16385  Драйвер ядра  Выполняется
WacomPen  Wacom Serial Pen HID Driver  wacompen.sys  6.1.7600.16385  Драйвер ядра  Остановлено
WANARP  Драйвер удаленного доступа IP ARP  wanarp.sys  6.1.7601.17514  Драйвер ядра  Остановлено
Wanarpv6  Драйвер удаленного доступа IPv6 ARP  wanarp.sys  6.1.7601.17514  Драйвер ядра  Выполняется
Wd  Wd  wd.sys  6.1.7600.16385  Драйвер ядра  Остановлено
Wdf01000  Служба платформ драйвера режима ядра  Wdf01000.sys  1.11.9200.16384  Драйвер ядра  Выполняется
WfpLwf  WFP Lightweight Filter  wfplwf.sys  6.1.7600.16385  Драйвер ядра  Выполняется
WIMMount  WIMMount  wimmount.sys  6.1.7600.16385  Драйвер файловой системы  Остановлено
WinUsb  WinUsb  WinUsb.sys  6.1.7601.17514  Драйвер ядра  Остановлено
WmiAcpi  Microsoft Windows Management Interface for ACPI  wmiacpi.sys  6.1.7600.16385  Драйвер ядра  Выполняется
ws2ifsl  Драйвер WinSock IFS  ws2ifsl.sys  6.1.7600.16385  Драйвер ядра  Остановлено
WudfPf  User Mode Driver Frameworks Platform Driver  WudfPf.sys  6.1.7601.17514  Драйвер ядра  Выполняется
WUDFRd  WUDFRd  WUDFRd.sys  6.1.7601.17514  Драйвер ядра  Выполняется
xhcdrv  VIA USB eXtensible Host Controller Service  xhcdrv.sys  6.1.7600.5201  Драйвер ядра  Остановлено


Службы

 
Имя службы  Описание службы  Имя файла  Версия  Тип  Состояние  Учётная запись
AdobeFlashPlayerUpdateSvc  Adobe Flash Player Update Service  FlashPlayerUpdateService.exe  27.0.0.187  Собственный процесс  Остановлено  LocalSystem
AeLookupSvc  Информация о совместимости приложений  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  localSystem
ALG  Служба шлюза уровня приложения  alg.exe  6.1.7600.16385  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
AMD External Events Utility  AMD External Events Utility  atiesrxx.exe  21.19.413.0  Собственный процесс  Выполняется  LocalSystem
AppIDSvc  Удостоверение приложения  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\LocalService
Appinfo  Сведения о приложении  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
Apple Mobile Device Service  Apple Mobile Device Service  AppleMobileDeviceService.exe  17.374.70.19  Собственный процесс  Выполняется  LocalSystem
AppMgmt  Управление приложениями  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
aspnet_state  Служба состояний ASP.NET  aspnet_state.exe  4.6.1590.0  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
aswbIDSAgent  aswbIDSAgent  aswidsagenta.exe  17.8.3.17554  Собственный процесс  Остановлено  LocalSystem
AudioEndpointBuilder  Средство построения конечных точек Windows Audio  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
AudioSrv  Windows Audio  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
avast! Antivirus  Avast Antivirus  AvastSvc.exe  17.8.3705.0  Общий процесс  Выполняется  LocalSystem
AxInstSV  Установщик ActiveX (AxInstSV)  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
BDESVC  Служба шифрования дисков BitLocker  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
BFE  Служба базовой фильтрации  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
BITS  Фоновая интеллектуальная служба передачи (BITS)  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
Bonjour Service  Служба Bonjour  mDNSResponder.exe  3.1.0.1  Собственный процесс  Выполняется  LocalSystem
Browser  Браузер компьютеров  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
bthserv  Служба поддержки Bluetooth  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
CertPropSvc  Распространение сертификата  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
clr_optimization_v2.0.50727_32  Microsoft .NET Framework NGEN v2.0.50727_X86  mscorsvw.exe  2.0.50727.5483  Собственный процесс  Остановлено  LocalSystem
clr_optimization_v2.0.50727_64  Microsoft .NET Framework NGEN v2.0.50727_X64  mscorsvw.exe  2.0.50727.5483  Собственный процесс  Остановлено  LocalSystem
clr_optimization_v4.0.30319_32  Microsoft .NET Framework NGEN v4.0.30319_X86  mscorsvw.exe  4.6.1590.0  Собственный процесс  Остановлено  LocalSystem
clr_optimization_v4.0.30319_64  Microsoft .NET Framework NGEN v4.0.30319_X64  mscorsvw.exe  4.6.1590.0  Собственный процесс  Остановлено  LocalSystem
COMSysApp  Системное приложение COM+  dllhost.exe  6.1.7600.16385  Собственный процесс  Остановлено  LocalSystem
CryptSvc  Службы криптографии  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT Authority\NetworkService
CscService  Автономные файлы  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
DcomLaunch  Модуль запуска процессов DCOM-сервера  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
defragsvc  Дефрагментация диска  svchost.exe  6.1.7600.16385  Собственный процесс  Остановлено  localSystem
Dhcp  DHCP-клиент  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT Authority\LocalService
Disc Soft Lite Bus Service  Disc Soft Lite Bus Service  DiscSoftBusServiceLite.exe  10.5.1.229  Собственный процесс  Остановлено  LocalSystem
Dnscache  DNS-клиент  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
dot3svc  Проводная автонастройка  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
DPS  Служба политики диагностики  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
EapHost  Расширяемый протокол проверки подлинности (EAP)  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  localSystem
EasyAntiCheat  EasyAntiCheat  EasyAntiCheat.exe  4.0.0.0  Собственный процесс  Остановлено  LocalSystem
EFS  Шифрованная файловая система (EFS)  lsass.exe  6.1.7601.23677  Общий процесс  Остановлено  LocalSystem
ehRecvr  Служба ресивера Windows Media Center  ehRecvr.exe  6.1.7601.17514  Собственный процесс  Остановлено  NT AUTHORITY\networkService
ehSched  Служба планировщика Windows Media Center  ehsched.exe  6.1.7600.16385  Собственный процесс  Остановлено  NT AUTHORITY\networkService
eventlog  Журнал событий Windows  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
EventSystem  Система событий COM+  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Fax  Факс  fxssvc.exe  6.1.7601.17514  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
fdPHost  Хост поставщика функции обнаружения  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
FDResPub  Публикация ресурсов обнаружения функции  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
FontCache  Служба кэша шрифтов Windows  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
FontCache3.0.0.0  Кэш шрифтов Windows Presentation Foundation 3.0.0.0  PresentationFontCache.exe  3.0.6920.5011  Собственный процесс  Остановлено  NT Authority\LocalService
GalaxyClientService  GalaxyClientService  GalaxyClientService.exe  1.2.7.73  Собственный процесс  Остановлено  LocalSystem
GalaxyCommunication  GalaxyCommunication  GalaxyCommunication.exe  1.2.7.6  Собственный процесс  Остановлено  LocalSystem
gpsvc  Клиент групповой политики  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
gupdate  Служба Google Update (gupdate)  GoogleUpdate.exe  1.3.31.5  Собственный процесс  Остановлено  LocalSystem
gupdatem  Служба Google Update (gupdatem)  GoogleUpdate.exe  1.3.31.5  Собственный процесс  Остановлено  LocalSystem
hidserv  Доступ к HID-устройствам  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
hkmsvc  Управление сертификатами и ключом работоспособности  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
HomeGroupListener  Прослушиватель домашней группы  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
HomeGroupProvider  Поставщик домашней группы  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
idsvc  Windows CardSpace  infocard.exe  3.0.4506.5464  Общий процесс  Остановлено  LocalSystem
IEEtwCollectorService  Internet Explorer ETW Collector Service  IEEtwCollector.exe  11.0.9600.17840  Собственный процесс  Остановлено  LocalSystem
IKEEXT  Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
IPBusEnum  Перечислитель IP-шин PnP-X  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
iphlpsvc  Вспомогательная служба IP  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
iPod Service  Сервис iPod  iPodService.exe  12.5.4.42  Собственный процесс  Остановлено  LocalSystem
KeyIso  Изоляция ключей CNG  lsass.exe  6.1.7601.23677  Общий процесс  Выполняется  LocalSystem
KtmRm  KtmRm для координатора распределенных транзакций  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
LanmanServer  Сервер  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
LanmanWorkstation  Рабочая станция  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
LiveUpdateSvc  LiveUpdate  LiveUpdate.exe  2.1.5.933  Собственный процесс  Остановлено  LocalSystem
lltdsvc  Тополог канального уровня  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
lmhosts  Модуль поддержки NetBIOS через TCP/IP  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Mcx2Svc  Служба медиаприставки Media Center  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\LocalService
MMCSS  Планировщик классов мультимедиа  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
MpsSvc  Брандмауэр Windows  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT Authority\LocalService
MSDTC  Координатор распределенных транзакций  msdtc.exe  2001.12.8530.16385  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
MSiSCSI  Служба инициатора Майкрософт iSCSI  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
msiserver  Установщик Windows  msiexec.exe  5.0.7601.17514  Собственный процесс  Остановлено  LocalSystem
napagent  Агент защиты сетевого доступа  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
Netlogon  Сетевой вход в систему  lsass.exe  6.1.7601.23677  Общий процесс  Остановлено  LocalSystem
Netman  Сетевые подключения  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
NetMsmqActivator  Net.Msmq Listener Adapter  SMSvcHost.exe  4.6.1590.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
NetPipeActivator  Net.Pipe Listener Adapter  SMSvcHost.exe  4.6.1590.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
netprofm  Служба списка сетей  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
NetTcpActivator  Net.Tcp Listener Adapter  SMSvcHost.exe  4.6.1590.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NetTcpPortSharing  Net.Tcp Port Sharing Service  SMSvcHost.exe  4.6.1590.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NlaSvc  Служба сведений о подключенных сетях  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
nsi  Служба интерфейса сохранения сети  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT Authority\LocalService
NVDisplay.ContainerLocalSystem  NVIDIA Display Container LS  NVDisplay.Container.exe  1.2.0.0  Собственный процесс  Выполняется  LocalSystem
odserv  Microsoft Office Diagnostics Service  ODSERV.EXE  12.0.6606.1000  Собственный процесс  Остановлено  LocalSystem
ose  Office Source Engine  OSE.EXE  12.0.4518.1014  Собственный процесс  Остановлено  LocalSystem
p2pimsvc  Диспетчер удостоверения сетевых участников  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
p2psvc  Группировка сетевых участников  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PcaSvc  Служба помощника по совместимости программ  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
PeerDistSvc  BranchCache  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
PerfHost  Хост библиотеки счетчика производительности  perfhost.exe  6.1.7600.16385  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
pla  Журналы и оповещения производительности  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PlugPlay  Plug-and-Play  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
PnkBstrA  PnkBstrA  PnkBstrA.exe    Собственный процесс  Выполняется  LocalSystem
PNRPAutoReg  Служба публикации имен компьютеров PNRP  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PNRPsvc  Протокол PNRP  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PolicyAgent  Агент политики IPsec  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT Authority\NetworkService
Power  Питание  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
ProfSvc  Служба профилей пользователей  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
ProtectedStorage  Защищенное хранилище  lsass.exe  6.1.7601.23677  Общий процесс  Остановлено  LocalSystem
QWAVE  Quality Windows Audio Video Experience  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RasAuto  Диспетчер автоматических подключений удаленного доступа  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
RasMan  Диспетчер подключений удаленного доступа  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
RemoteAccess  Маршрутизация и удаленный доступ  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
RemoteRegistry  Удаленный реестр  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RpcEptMapper  Сопоставитель конечных точек RPC  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
RpcLocator  Локатор удаленного вызова процедур (RPC)  locator.exe  6.1.7600.16385  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
RpcSs  Удаленный вызов процедур (RPC)  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
SamSs  Диспетчер учетных записей безопасности  lsass.exe  6.1.7601.23677  Общий процесс  Выполняется  LocalSystem
SCardSvr  Смарт-карта  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Schedule  Планировщик заданий  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
SCPolicySvc  Политика удаления смарт-карт  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
SDRSVC  Архивация Windows  svchost.exe  6.1.7600.16385  Собственный процесс  Остановлено  localSystem
seclogon  Вторичный вход в систему  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
SENS  Служба уведомления о системных событиях  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
SensrSvc  Адаптивная регулировка яркости  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
SessionEnv  Настройка сервера удаленных рабочих столов  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
SharedAccess  Общий доступ к подключению к Интернету (ICS)  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
ShellHWDetection  Определение оборудования оболочки  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
SkypeUpdate  Skype Updater  Updater.exe  7.0.0.456  Собственный процесс  Остановлено  LocalSystem
SNMPTRAP  Ловушка SNMP  snmptrap.exe  6.1.7600.16385  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
Spooler  Диспетчер печати  spoolsv.exe  6.1.7601.17514  Собственный процесс  Выполняется  LocalSystem
sppsvc  Защита программного обеспечения  sppsvc.exe  6.1.7601.17514  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
sppuinotify  Служба уведомления SPP  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
SSDPSRV  Обнаружение SSDP  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
SstpSvc  Служба SSTP  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\LocalService
Steam Client Service  Steam Client Service  SteamService.exe  4.18.13.29  Собственный процесс  Остановлено  LocalSystem
stisvc  Служба загрузки изображений Windows (WIA)  svchost.exe  6.1.7600.16385  Собственный процесс  Выполняется  NT Authority\LocalService
swprv  Программный поставщик теневого копирования (Microsoft)  svchost.exe  6.1.7600.16385  Собственный процесс  Остановлено  LocalSystem
SysMain  Superfetch  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
TabletInputService  Служба ввода планшетного ПК  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
TapiSrv  Телефония  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
TBS  Основные службы доверенного платформенного модуля  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
TermService  Службы удаленных рабочих столов  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\NetworkService
Themes  Темы  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
THREADORDER  Сервер упорядочения потоков  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
TrkWks  Клиент отслеживания изменившихся связей  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
TrueKey  Intel Security True Key  McAfee.TrueKey.Service.exe  4.13.125.0  Собственный процесс  Остановлено  LocalSystem
TrueKeyScheduler  Intel Security True Key Scheduler  McTkSchedulerService.exe  4.13.125.0  Собственный процесс  Остановлено  LocalSystem
TrueKeyServiceHelper  TrueKeyServiceHelper  McAfee.TrueKey.ServiceHelper.exe  4.13.125.0  Собственный процесс  Остановлено  LocalSystem
TrustedInstaller  Установщик модулей Windows  TrustedInstaller.exe  6.1.7601.17514  Собственный процесс  Остановлено  localSystem
UI0Detect  Обнаружение интерактивных служб  UI0Detect.exe  6.1.7600.16385  Собственный процесс  Остановлено  LocalSystem
UmRdpService  Перенаправитель портов пользовательского режима служб удаленных рабочих столов  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
upnphost  Узел универсальных PNP-устройств  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
UxSms  Диспетчер сеансов диспетчера окон рабочего стола  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  localSystem
VaultSvc  Диспетчер учетных данных  lsass.exe  6.1.7601.23677  Общий процесс  Остановлено  LocalSystem
vds  Виртуальный диск  vds.exe  6.1.7601.17514  Собственный процесс  Остановлено  LocalSystem
VSS  Теневое копирование тома  vssvc.exe  6.1.7601.17514  Собственный процесс  Остановлено  LocalSystem
W32Time  Служба времени Windows  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wbengine  Служба модуля архивации на уровне блоков  wbengine.exe  6.1.7601.17514  Собственный процесс  Остановлено  localSystem
WbioSrvc  Биометрическая служба Windows  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
wcncsvc  Немедленные подключения Windows - регистратор настройки  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WcsPlugInService  Цветовая система Windows (WCS)  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WdiServiceHost  Узел службы диагностики  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WdiSystemHost  Узел системы диагностики  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
WebClient  Веб-клиент  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Wecsvc  Сборщик событий Windows  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
wercplsupport  Поддержка элемента панели управления "Отчеты о проблемах и их решениях"  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
WerSvc  Служба регистрации ошибок Windows  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  localSystem
WinDefend  Защитник Windows  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  LocalSystem
WinHttpAutoProxySvc  Служба автоматического обнаружения веб-прокси WinHTTP  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Winmgmt  Инструментарий управления Windows  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  localSystem
WinRM  Служба удаленного управления Windows (WS-Management)  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
Wlansvc  Служба автонастройки WLAN  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
wmiApSrv  WMI Performance Adapter  WmiApSrv.exe  6.1.7600.16385  Собственный процесс  Остановлено  localSystem
WMPNetworkSvc  Служба общих сетевых ресурсов проигрывателя Windows Media  wmpnetwk.exe    Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
WPCSvc  Parental Controls  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\LocalService
WPDBusEnum  Служба перечислителя переносных устройств  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
wscsvc  Центр обеспечения безопасности  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WSearch  Windows Search  SearchIndexer.exe  7.0.7600.16385  Собственный процесс  Выполняется  LocalSystem
wuauserv  Центр обновления Windows  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
wudfsvc  Windows Driver Foundation - User-mode Driver Framework  svchost.exe  6.1.7600.16385  Общий процесс  Выполняется  LocalSystem
WwanSvc  Автонастройка WWAN  svchost.exe  6.1.7600.16385  Общий процесс  Остановлено  NT Authority\LocalService


Видео Windows

 
[ NVIDIA GeForce GTX 1060 3GB ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 1060 3GB
Строка адаптера  GeForce GTX 1060 3GB
Строка BIOS  Version86.6.11.0.1f
Тип видеопроцессора  GeForce GTX 1060 3GB
Тип DAC  Integrated RAMDAC
Дата драйвера  12.10.2017
Версия драйвера  23.21.13.8800 - nVIDIA ForceWare 388.00
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  3 ГБ
 
Установленные драйверы:
nvd3dumx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvd3dum  23.21.13.8800 - nVIDIA ForceWare 388.00
nvwgf2um  23.21.13.8800
nvwgf2um  23.21.13.8800
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ NVIDIA GeForce GTX 1060 3GB ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 1060 3GB
Строка адаптера  GeForce GTX 1060 3GB
Строка BIOS  Version86.6.11.0.1f
Тип видеопроцессора  GeForce GTX 1060 3GB
Тип DAC  Integrated RAMDAC
Дата драйвера  12.10.2017
Версия драйвера  23.21.13.8800 - nVIDIA ForceWare 388.00
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  3 ГБ
 
Установленные драйверы:
nvd3dumx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvd3dum  23.21.13.8800 - nVIDIA ForceWare 388.00
nvwgf2um  23.21.13.8800
nvwgf2um  23.21.13.8800
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ NVIDIA GeForce GTX 1060 3GB ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 1060 3GB
Строка адаптера  GeForce GTX 1060 3GB
Строка BIOS  Version86.6.11.0.1f
Тип видеопроцессора  GeForce GTX 1060 3GB
Тип DAC  Integrated RAMDAC
Дата драйвера  12.10.2017
Версия драйвера  23.21.13.8800 - nVIDIA ForceWare 388.00
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  3 ГБ
 
Установленные драйверы:
nvd3dumx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvd3dum  23.21.13.8800 - nVIDIA ForceWare 388.00
nvwgf2um  23.21.13.8800
nvwgf2um  23.21.13.8800
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ NVIDIA GeForce GTX 1060 3GB ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 1060 3GB
Строка адаптера  GeForce GTX 1060 3GB
Строка BIOS  Version86.6.11.0.1f
Тип видеопроцессора  GeForce GTX 1060 3GB
Тип DAC  Integrated RAMDAC
Дата драйвера  12.10.2017
Версия драйвера  23.21.13.8800 - nVIDIA ForceWare 388.00
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  3 ГБ
 
Установленные драйверы:
nvd3dumx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvwgf2umx  23.21.13.8800
nvd3dum  23.21.13.8800 - nVIDIA ForceWare 388.00
nvwgf2um  23.21.13.8800
nvwgf2um  23.21.13.8800
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


Графический процессор

 
[ PCI Express 3.0 x16: Asus Dual-GTX1060 Series ]
 
Свойства графического процессора:
Видеоадаптер  Asus Dual-GTX1060 Series
Версия BIOS  86.06.11.00.1F
Дата BIOS  11.07.2016
Кодовое название ГП  GP106-200
PCI-устройство  10DE-1C02 / 1043-85B1 (Rev A1)
Число транзисторов  4400 млн.
Технологический процесс  16 nm
Размер кристалла  200 mm2
Тип шины  PCI Express 3.0 x16 @ 1.1 x16
Объем видеоОЗУ  3 ГБ
Частота ГП  139 МГц
Частота RAMDAC  400 МГц
Пиксельные конвейеры  48
Единицы наложения текстур  72
Объединённые шейдеры  1152 (v5.0)
Аппаратная поддержка DirectX  DirectX v12
Версия WDDM  WDDM 1.1
 
Свойства шины памяти:
Тип шины  GDDR5 (Samsung)
Ширина шины  192 бит
Реальная частота  202 МГц (QDR)
Эффективная частота  810 МГц
Пропускная способность  19.0 ГБ/с
 
Архитектура:
Архитектура  nVIDIA Pascal
Поточные мультипроцессоры (SM)  9
Кэш L1 текстур  24 КБ per multiprocessor
Кэш L2  1536 КБ
Local Data Share  96 КБ
 
Теоретическая пиковая производительность:
Пиксельная скорость заполнения  6672 Мпкс/с @ 139 МГц
Тексельная скорость заполнения  10008 Мткс/с @ 139 МГц
FLOPS с одинарной точностью  320.3 GFLOPS @ 139 МГц
FLOPS с двойной точностью  10.0 GFLOPS @ 139 МГц
 
Загрузка:
Графический процессор  2%
Контроллер памяти  3%
Video Engine  0%
Bus Interface  0%
Выделенная память  146 МБ
Динамическая память  21 МБ
 
nVIDIA ForceWare Clocks:
Level #1  Графический процессор: 607 МГц, Память: 405 МГц
Level #2  Графический процессор: 569 МГц, Память: 810 МГц
Level #3  Графический процессор: 632 МГц, Память: 3802 МГц
Level #4  Графический процессор: 632 МГц, Память: 4004 МГц
 
Производитель графического процессора:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
nVIDIA GPU Registers:
nv-000000  136000A1
nv-001538  800003FF
nv-001704  800BFFC1
nv-001714  C00BFFC2
nv-00E114  0000021C
nv-00E118  0000021C
nv-00E11C  00000001
nv-00E120  00000000
nv-00E728  00000000
nv-00E820  02020015
nv-00E8A0  02000012
nv-020008  00002D1E
nv-020014  023101B6
nv-0200C4  000000D8
nv-0200C8  00000000
nv-0200D8  010000D8
nv-0200DC  00000000
nv-020340  000000A0
nv-020344  00000034
nv-020348  000000A0
nv-020400  0000001D
nv-021000  C0040000
nv-0214A8  BADF510C
nv-022400  00000000
nv-022430  00000002
nv-022434  00000005
nv-022438  00000003
nv-02243C  00000003
nv-022440  00000004
nv-088000  1C0210DE
nv-08A000  10F110DE
nv-100714  00001514
nv-101000  00400080
nv-10100C  02013000
nv-120070  00000001
nv-120074  00000003
nv-120078  00000002
nv-122634  00000000
nv-300000  EB78AA55
nv-310000  6A0B6E6A
nv-700000  00000000
nv-7E0000  0000BEEF
 
[ nVIDIA SLI ]
 
nVIDIA SLI:
Статус SLI  Запрещено


Монитор

 
[ Samsung SyncMaster E1920ENW/E1920NW/E1920NWX ]
 
Свойства монитора:
Имя монитора  Samsung SyncMaster E1920ENW/E1920NW/E1920NWX
ID монитора  SAM06A5
Модель  SMB1920NW
Тип монитора  19" LCD (WXGA+)
Дата выпуска  Неделя 34 / 2012
Серийный номер  HLPB805261
Макс. видимая область экрана  408 mm x 255 mm (18.9")
Соотношение сторон  16:10
Частота строк  30 - 81 кГц
Частота кадров  56 - 75 Гц
Максимальная пиксельная частота  140 МГц
Максимальное разрешение  1440 x 900
Плотность пикселов  90 ppi
Гамма  2.20
Поддерживаемые режимы DPMS  Active-Off
 
Поддерживаемые видеорежимы:
640 x 480  60 Гц
640 x 480  67 Гц
640 x 480  72 Гц
640 x 480  75 Гц
720 x 400  70 Гц
800 x 600  56 Гц
800 x 600  60 Гц
800 x 600  72 Гц
800 x 600  75 Гц
832 x 624  75 Гц
1024 x 768  60 Гц
1024 x 768  72 Гц
1024 x 768  75 Гц
1152 x 864  75 Гц
1152 x 870  75 Гц
1280 x 800  60 Гц
1280 x 960  60 Гц
1280 x 1024  60 Гц
1280 x 1024  75 Гц
1440 x 900  60 Гц
1440 x 900  75 Гц
1440 x 900  Пиксельная частота: 106.50 МГц
 
Производитель монитора:
Фирма  Samsung
Информация о продукте  http://www.samsung.com/us/computer/monitors
Загрузка драйверов  http://www.samsung.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates


Мультимонитор

 
ID устройства  Первичный  Верхний левый угол  Нижний правый угол
\\.\DISPLAY1  Да  (0,0)  (1440,900)


Аудио Windows

 
Устройство  Идентификатор  Описание устройства
midi-out.0  0001 001B  Microsoft GS Wavetable Synth
mixer.0  FFFF FFFF  Динамики (3- USB Audio CODEC )
mixer.1  0001 0068  Динамики (2- Realtek High Defin
mixer.2  0001 0068  SMB1920NW-4 (2- NVIDIA High Def
mixer.3  FFFF FFFF  Микрофон (3- USB Audio CODEC )
mixer.4  FFFF FFFF  Микрофон (HD Webcam C310)
wave-in.0  FFFF FFFF  Микрофон (HD Webcam C310)
wave-in.1  FFFF FFFF  Микрофон (3- USB Audio CODEC )
wave-out.0  FFFF FFFF  Динамики (3- USB Audio CODEC )
wave-out.1  0001 0064  Динамики (2- Realtek High Defin
wave-out.2  0001 0064  SMB1920NW-4 (2- NVIDIA High Def


Аудио PCI / PnP

 
Описание устройства  Тип
nVIDIA HDMI/DP @ nVIDIA GP106 - High Definition Audio Controller  PCI
Realtek ALC887 @ AMD K17 - High Definition Audio Controller  PCI


HD Audio

 
[ AMD K17 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  AMD K17 - High Definition Audio Controller
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  18 / 0 / 3
ID устройства  1022-1457
Субсистемный идентификатор  1849-D887
Версия  00
Аппаратный ID  PCI\VEN_1022&DEV_1457&SUBSYS_D8871849&REV_00
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Realtek ALC887 ]
 
Свойства устройства:
Описание устройства  Realtek ALC887
Описание устройства (Windows)  Realtek High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10EC-0887
Субсистемный идентификатор  1849-D887
Версия  1003
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1849D887&REV_1003
 
Производитель устройства:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA GP106 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GP106 - High Definition Audio Controller
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  10 / 0 / 1
ID устройства  10DE-10F1
Субсистемный идентификатор  1043-85B1
Версия  A1
Аппаратный ID  PCI\VEN_10DE&DEV_10F1&SUBSYS_85B11043&REV_A1
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA HDMI/DP
Описание устройства (Windows)  NVIDIA High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0084
Субсистемный идентификатор  1043-85B1
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0084&SUBSYS_104385B1&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


Хранение данных Windows

 
[ TOSHIBA HDWD110 ATA Device ]
 
Свойства устройства:
Описание драйвера  TOSHIBA HDWD110 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ USB MEMORY BAR USB Device ]
 
Свойства устройства:
Описание драйвера  USB MEMORY BAR USB Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ WDC WD2500AAJS-00VTA0 ATA Device ]
 
Свойства устройства:
Описание драйвера  WDC WD2500AAJS-00VTA0 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ AMD SATA Controller ]
 
Свойства устройства:
Описание драйвера  AMD SATA Controller
Дата драйвера  29.03.2015
Версия драйвера  1.2.1.402
Поставщик драйвера  AMD
INF-файл  oem6.inf
INF Section  amd_sata_inst
 
Ресурсы устройств:
IRQ  42
Память  FD708000-FD708FFF
 
[ ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
 
[ ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
 
[ ATA Channel 4 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 4
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
 
[ ATA Channel 5 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 5
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
 
[ Стандартный контроллер AHCI 1.0 Serial ATA ]
 
Свойства устройства:
Описание драйвера  Стандартный контроллер AHCI 1.0 Serial ATA
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
 
Ресурсы устройств:
IRQ  33
Память  FD680000-FD69FFFF
 
[ DAEMON Tools Lite Virtual SCSI Bus ]
 
Свойства устройства:
Описание драйвера  DAEMON Tools Lite Virtual SCSI Bus
Дата драйвера  24.09.2015
Версия драйвера  5.28.0.0
Поставщик драйвера  Disc Soft Ltd
INF-файл  oem23.inf
INF Section  DTLITESCSIBUS.NTAMD64


Логические диски

 
Диск  Тип диска  Файловая система  Общий объём  Занято  Свободно  % свободного  # тома
C:  Локальный диск  NTFS  102311 МБ  78486 МБ  23825 МБ  23 %  8691-E68E
D:  Локальный диск  NTFS  136059 МБ  81063 МБ  54996 МБ  40 %  7ACA-945F
E: (Зарезервировано системой)  Локальный диск  NTFS  99 МБ  32 МБ  67 МБ  68 %  D275-3728
F:  Сменный диск            
T:  Локальный диск  NTFS  953866 МБ  1935 МБ  951931 МБ  100 %  4A7C-802D


Физические диски

 
[ Диск #1 - TOSHIBA HDWD110 (931 ГБ) ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Объём раздела
#1  NTFS  T:  1 MB  953867 MB
 
[ Диск #2 - WDC WD2500AAJS-00VTA0 (232 ГБ) ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Объём раздела
#1 (Активный)  NTFS  E: (Зарезервировано системой)  1 MB  100 MB
#2  NTFS  C:  101 MB  102312 MB
#3  NTFS  D:  102413 MB  136060 MB


ATA

 
[ TOSHIBA HDWD110 (97S6XS7FS) ]
 
Свойства устройства ATA:
ID модели  TOSHIBA HDWD110
Серийный номер  97S6XS7FS
Версия  MS2OA8J0
World Wide Name  5-000039-FD3C32626
Тип устройства  SATA-III
Параметры  цилиндров: 1938021, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  1953525168
Размер физического/логического сектора  4 КБ / 512 байт
Мультисекторы  16
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Активный режим UDMA  UDMA 6
Неформатированная ёмкость  953870 МБ
Форм-фактор  3.5"
Скорость вращения  7200 RPM
Стандарт ATA  ATA8-ACS
 
Свойства устройства ATA:
48-bit LBA  Поддерживается, Разрешено
Automatic Acoustic Management (AAM)  Не поддерживается
Device Configuration Overlay (DCO)  Поддерживается, Разрешено
DMA Setup Auto-Activate  Поддерживается, Запрещено
Free-Fall Control  Не поддерживается
General Purpose Logging (GPL)  Поддерживается, Разрешено
Hardware Feature Control  Не поддерживается
Host Protected Area (HPA)  Поддерживается, Разрешено
HPA Security Extensions  Поддерживается, Запрещено
Hybrid Information Feature  Не поддерживается
In-Order Data Delivery  Поддерживается, Запрещено
Native Command Queuing (NCQ)  Поддерживается
NCQ Autosense  Не поддерживается
NCQ Priority Information  Поддерживается
NCQ Queue Management Command  Не поддерживается
NCQ Streaming  Не поддерживается
Phy Event Counters  Поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
Sense Data Reporting (SDR)  Не поддерживается
Service Interrupt  Не поддерживается
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается, Разрешено
SMART Self-Test  Поддерживается, Разрешено
Software Settings Preservation (SSP)  Поддерживается, Разрешено
Streaming  Поддерживается, Запрещено
Tagged Command Queuing (TCQ)  Не поддерживается
Кэш записи  Поддерживается, Разрешено
Write-Read-Verify  Не поддерживается
 
Функции SSD:
Data Set Management  Не поддерживается
Deterministic Read After TRIM  Не поддерживается
Команда TRIM  Не поддерживается
 
Функции электропитания:
Энергосбережение (APM)  Поддерживается, Запрещено
Automatic Partial to Slumber Transitions (APST)  Запрещено
Device Initiated Interface Power Management (DIPM)  Поддерживается, Запрещено
Device Sleep (DEVSLP)  Не поддерживается
Extended Power Conditions (EPC)  Поддерживается, Разрешено
Host Initiated Interface Power Management (HIPM)  Поддерживается
IDLE IMMEDIATE With UNLOAD FEATURE  Не поддерживается
Link Power State Device Sleep  Не поддерживается
Электропитание  Поддерживается, Разрешено
Power-Up In Standby (PUIS)  Поддерживается, Запрещено
 
Команды ATA:
DEVICE RESET  Не поддерживается
DOWNLOAD MICROCODE  Поддерживается, Разрешено
FLUSH CACHE  Поддерживается, Разрешено
FLUSH CACHE EXT  Поддерживается, Разрешено
NOP  Поддерживается, Разрешено
READ BUFFER  Поддерживается, Разрешено
WRITE BUFFER  Поддерживается, Разрешено
 
Физические данные дискового накопителя:
Производитель  Toshiba
Название жёсткого диска  P300
Форм-фактор  3.5"
Форматированная ёмкость  1 ТБ
Физические габариты  147 x 101.6 x 26.1 mm
Максимальный вес  450 g
Средняя задержка раскрутки  4.17 ms
Скорость вращения  7200 RPM
Интерфейс  SATA-III
Скорость данных 'буфер-контроллер'  600 МБ/с
Объём буфера  64 МБ
 
Производитель устройства:
Фирма  Toshiba Corp., Storage Device Division
Информация о продукте  http://sdd.toshiba.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ WDC WD2500AAJS-00VTA0 (WD-WMART0944639) ]
 
Свойства устройства ATA:
ID модели  WDC WD2500AAJS-00VTA0
Серийный номер  WD-WMART0944639
Версия  01.01B01
World Wide Name  5-0014EE-055C7EB50
Тип устройства  SATA-II
Параметры  цилиндров: 484521, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  488397168
Размер физического/логического сектора  512 байт / 512 байт
Буфер  8 МБ
Мультисекторы  16
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Активный режим UDMA  UDMA 6
Неформатированная ёмкость  238475 МБ
Стандарт ATA  ATA8-ACS
 
Свойства устройства ATA:
48-bit LBA  Поддерживается, Разрешено
Automatic Acoustic Management (AAM)  Поддерживается, Разрешено
Device Configuration Overlay (DCO)  Поддерживается, Разрешено
DMA Setup Auto-Activate  Поддерживается, Запрещено
Free-Fall Control  Не поддерживается
General Purpose Logging (GPL)  Поддерживается, Разрешено
Hardware Feature Control  Не поддерживается
Host Protected Area (HPA)  Поддерживается, Разрешено
HPA Security Extensions  Поддерживается, Запрещено
Hybrid Information Feature  Не поддерживается
In-Order Data Delivery  Не поддерживается
Native Command Queuing (NCQ)  Поддерживается
NCQ Autosense  Не поддерживается
NCQ Priority Information  Не поддерживается
NCQ Queue Management Command  Не поддерживается
NCQ Streaming  Не поддерживается
Phy Event Counters  Поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
Sense Data Reporting (SDR)  Не поддерживается
Service Interrupt  Не поддерживается
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается, Разрешено
SMART Self-Test  Поддерживается, Разрешено
Software Settings Preservation (SSP)  Поддерживается, Разрешено
Streaming  Не поддерживается
Tagged Command Queuing (TCQ)  Не поддерживается
Кэш записи  Поддерживается, Разрешено
Write-Read-Verify  Не поддерживается
 
Функции SSD:
Data Set Management  Не поддерживается
Deterministic Read After TRIM  Не поддерживается
Команда TRIM  Не поддерживается
 
Функции электропитания:
Энергосбережение (APM)  Не поддерживается
Automatic Partial to Slumber Transitions (APST)  Запрещено
Device Initiated Interface Power Management (DIPM)  Не поддерживается
Device Sleep (DEVSLP)  Не поддерживается
Extended Power Conditions (EPC)  Не поддерживается
Host Initiated Interface Power Management (HIPM)  Поддерживается
IDLE IMMEDIATE With UNLOAD FEATURE  Не поддерживается
Link Power State Device Sleep  Не поддерживается
Электропитание  Поддерживается, Разрешено
Power-Up In Standby (PUIS)  Поддерживается, Запрещено
 
Команды ATA:
DEVICE RESET  Не поддерживается
DOWNLOAD MICROCODE  Поддерживается, Разрешено
FLUSH CACHE  Поддерживается, Разрешено
FLUSH CACHE EXT  Поддерживается, Разрешено
NOP  Поддерживается, Разрешено
READ BUFFER  Поддерживается, Разрешено
WRITE BUFFER  Поддерживается, Разрешено
 
Физические данные дискового накопителя:
Производитель  Western Digital
Семейство жёстких дисков  Caviar Blue
Форм-фактор  3.5"
Форматированная ёмкость  250 ГБ
Физические габариты  147 x 101.6 x 25.4 mm
Максимальный вес  600 g
Средняя задержка раскрутки  4.2 ms
Скорость вращения  7200 RPM
Макс. внутренняя скорость данных  1008 Мбит/с
Среднее время поиска  8.9 ms
Переход с дорожки на дорожку  2 ms
Полное время поиска  21 ms
Интерфейс  SATA-II
Скорость данных 'буфер-контроллер'  300 МБ/с
Объём буфера  8 МБ
 
Производитель устройства:
Фирма  Western Digital Corporation
Информация о продукте  https://www.wdc.com/products/internal-storage.html
Обновление драйверов  http://www.aida64.com/driver-updates


SMART

 
[ TOSHIBA HDWD110 (97S6XS7FS) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  16  100  100  0  OK: Значение нормальное
02  Throughput Performance  54  142  142  68  OK: Значение нормальное
03  Spinup Time  24  127  127  11796660  OK: Значение нормальное
04  Start/Stop Count  0  100  100  203  OK: Всегда пройдено
05  Reallocated Sector Count  5  100  100  0  OK: Значение нормальное
07  Seek Error Rate  67  100  100  0  OK: Значение нормальное
08  Seek Time Performance  20  108  108  37  OK: Значение нормальное
09  Power-On Time Count  0  100  100  216  OK: Всегда пройдено
0A  Spinup Retry Count  60  100  100  0  OK: Значение нормальное
0C  Power Cycle Count  0  100  100  78  OK: Всегда пройдено
C0  Power-Off Retract Count  0  100  100  203  OK: Всегда пройдено
C1  Load/Unload Cycle Count  0  100  100  203  OK: Всегда пройдено
C2  Temperature  0  200  200  34, 15, 30  OK: Всегда пройдено
C4  Reallocation Event Count  0  100  100  0  OK: Всегда пройдено
C5  Current Pending Sector Count  0  100  100  0  OK: Всегда пройдено
C6  Offline Uncorrectable Sector Count  0  100  100  0  OK: Всегда пройдено
C7  Ultra ATA CRC Error Rate  0  200  200  0  OK: Всегда пройдено
 
[ WDC WD2500AAJS-00VTA0 (WD-WMART0944639) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  51  200  200  22501  OK: Значение нормальное
03  Spinup Time  21  179  178  2016  OK: Значение нормальное
04  Start/Stop Count  0  100  100  120  OK: Всегда пройдено
05  Reallocated Sector Count  140  197  197  24  OK: Значение нормальное
07  Seek Error Rate  0  200  200  0  OK: Всегда пройдено
09  Power-On Time Count  0  17  17  60732  OK: Всегда пройдено
0A  Spinup Retry Count  0  100  100  0  OK: Всегда пройдено
0B  Calibration Retry Count  0  100  100  0  OK: Всегда пройдено
0C  Power Cycle Count  0  98  98  2877  OK: Всегда пройдено
C0  Power-Off Retract Count  0  199  199  1128  OK: Всегда пройдено
C1  Load/Unload Cycle Count  0  200  200  2877  OK: Всегда пройдено
C2  Temperature  0  111  86  32  OK: Всегда пройдено
C4  Reallocation Event Count  0  199  199  1  OK: Всегда пройдено
C5  Current Pending Sector Count  0  200  200  0  OK: Всегда пройдено
C6  Offline Uncorrectable Sector Count  0  200  200  32  OK: Всегда пройдено
C7  Ultra ATA CRC Error Rate  0  200  200  0  OK: Всегда пройдено
C8  Write Error Rate  0  200  200  32  OK: Всегда пройдено


Сеть Windows

 
[ Realtek PCIe GBE Family Controller ]
 
Свойства сетевого адаптера:
Сетевой адаптер  Realtek PCIe GBE Family Controller
Тип интерфейса  Ethernet
Аппаратный адрес  70-85-C2-54-64-11
Соединение  Подключение по локальной сети 8
Скорость соединения  100 Mbps
MTU  1500 байт
DHCP-аренда получена  11.12.2017 10:18:16
DHCP-аренда истекает  18.12.2017 10:18:16
Получено байт  72294692 (68.9 МБ)
Отправлено байт  4998774 (4.8 МБ)
 
Адреса сетевого адаптера:
IP / маска подсети  192.168.1.2 / 255.255.255.0
Шлюз  192.168.1.1
DHCP  192.168.1.1
DNS  192.168.1.1
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Сеть PCI / PnP

 
Описание устройства  Тип
Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8111)  PCI


Файлы DirectX

 
Имя  Версия  Тип  Язык  Размер  Дата
amstream.dll  6.06.7601.17514  Final Retail  Русский  70656  21.11.2010 9:24:00
bdaplgin.ax  6.01.7600.16385  Final Retail  Русский  74240  14.07.2009 7:14:10
d2d1.dll  6.02.9200.16492  Final Retail  Russian  3419136  14.01.2013 1:37:58
d3d10.dll  6.02.9200.16492  Final Retail  English  1080832  14.01.2013 1:46:26
d3d10_1.dll  6.02.9200.16492  Final Retail  English  161792  14.01.2013 1:48:48
d3d10_1core.dll  6.02.9200.16492  Final Retail  English  249856  14.01.2013 2:09:02
d3d10core.dll  6.02.9200.16492  Final Retail  English  220160  14.01.2013 2:08:44
d3d10level9.dll  6.02.9200.16492  Final Retail  English  604160  14.01.2013 1:54:02
d3d10warp.dll  6.02.9200.16492  Final Retail  English  1988096  14.01.2013 2:22:24
d3d11.dll  6.02.9200.16570  Final Retail  English  1505280  18.10.2017 9:34:32
d3d8.dll  6.01.7600.16385  Final Retail  Английский  1036800  14.07.2009 7:15:08
d3d8thk.dll  6.01.7600.16385  Final Retail  Английский  11264  14.07.2009 7:15:08
d3d9.dll  6.01.7601.17514  Final Retail  Английский  1828352  21.11.2010 9:24:23
d3dim.dll  6.01.7600.16385  Final Retail  Английский  386048  14.07.2009 7:15:08
d3dim700.dll  6.01.7600.16385  Final Retail  Английский  817664  14.07.2009 7:15:08
d3dramp.dll  6.01.7600.16385  Final Retail  Английский  593920  14.07.2009 7:15:08
d3dxof.dll  6.01.7600.16385  Final Retail  Английский  53760  14.07.2009 7:15:08
ddraw.dll  6.01.7600.16385  Final Retail  Русский  531968  14.07.2009 7:15:10
ddrawex.dll  6.01.7600.16385  Final Retail  Английский  30208  14.07.2009 7:15:10
devenum.dll  6.06.7600.16385  Final Retail  Русский  66560  14.07.2009 7:15:10
dinput.dll  6.01.7600.16385  Final Retail  Русский  136704  14.07.2009 7:15:11
dinput8.dll  6.01.7600.16385  Final Retail  Русский  145408  14.07.2009 7:15:11
dmband.dll  6.01.7600.16385  Final Retail  Английский  30720  14.07.2009 7:15:12
dmcompos.dll  6.01.7600.16385  Final Retail  Английский  63488  14.07.2009 7:15:12
dmime.dll  6.01.7600.16385  Final Retail  Английский  179712  14.07.2009 7:15:12
dmloader.dll  6.01.7600.16385  Final Retail  Английский  38400  14.07.2009 7:15:12
dmscript.dll  6.01.7600.16385  Final Retail  Английский  86016  14.07.2009 7:15:12
dmstyle.dll  6.01.7600.16385  Final Retail  Английский  105984  14.07.2009 7:15:12
dmsynth.dll  6.01.7600.16385  Final Retail  Английский  105472  14.07.2009 7:15:12
dmusic.dll  6.01.7600.16385  Final Retail  Русский  101376  14.07.2009 7:15:12
dplaysvr.exe  6.01.7600.16385  Final Retail  Русский  29184  14.07.2009 7:14:18
dplayx.dll  6.01.7600.16385  Final Retail  Английский  213504  14.07.2009 7:15:12
dpmodemx.dll  6.01.7600.16385  Final Retail  Русский  23040  14.07.2009 7:15:12
dpnaddr.dll  6.01.7601.17514  Final Retail  Английский  2560  21.11.2010 9:23:53
dpnathlp.dll  6.01.7600.16385  Final Retail  English  57344  14.07.2009 7:15:14
dpnet.dll  6.01.7600.16385  Final Retail  Русский  376832  14.07.2009 7:15:12
dpnhpast.dll  6.01.7600.16385  Final Retail  Английский  7168  14.07.2009 7:15:12
dpnhupnp.dll  6.01.7600.16385  Final Retail  Английский  7168  14.07.2009 7:15:12
dpnlobby.dll  6.01.7600.16385  Final Retail  Английский  2560  14.07.2009 7:04:52
dpnsvr.exe  6.01.7600.16385  Final Retail  Русский  33280  14.07.2009 7:14:18
dpwsockx.dll  6.01.7600.16385  Final Retail  Русский  44032  14.07.2009 7:15:12
dsdmo.dll  6.01.7600.16385  Final Retail  Английский  173568  14.07.2009 7:15:13
dsound.dll  6.01.7600.16385  Final Retail  Русский  453632  14.07.2009 7:15:13
dswave.dll  6.01.7600.16385  Final Retail  Английский  20992  14.07.2009 7:15:13
dwrite.dll  6.02.9200.22084  Final Retail  Russian  1251328  10.02.2017 20:33:10
dxdiagn.dll  6.01.7601.17514  Final Retail  Русский  210432  21.11.2010 9:24:22
dxgi.dll  6.02.9200.16492  Final Retail  English  293376  14.01.2013 2:20:32
dxmasf.dll  12.00.7601.17514  Final Retail  Английский  4096  21.11.2010 9:25:10
dxtmsft.dll  11.00.9600.17840  Final Retail  English  418304  18.10.2017 9:39:36
dxtrans.dll  11.00.9600.17840  Final Retail  English  285696  18.10.2017 9:39:36
dxva2.dll  6.01.7600.16385  Final Retail  English  88064  14.07.2009 7:15:14
encapi.dll  6.01.7600.16385  Final Retail  Английский  20992  14.07.2009 7:15:14
gcdef.dll  6.01.7600.16385  Final Retail  Русский  120832  14.07.2009 7:15:22
iac25_32.ax  2.00.0005.0053  Final Retail  Русский  197632  14.07.2009 7:14:10
ir41_32.ax  4.51.0016.0003  Final Retail  Русский  839680  14.07.2009 7:14:10
ir41_qc.dll  4.30.0062.0002  Final Retail  Английский  120320  14.07.2009 7:15:34
ir41_qcx.dll  4.30.0062.0002  Final Retail  Английский  120320  14.07.2009 7:15:34
ir50_32.dll  5.2562.0015.0055  Final Retail  Русский  746496  14.07.2009 7:15:34
ir50_qc.dll  5.00.0063.0048  Final Retail  Английский  200192  14.07.2009 7:15:34
ir50_qcx.dll  5.00.0063.0048  Final Retail  Английский  200192  14.07.2009 7:15:34
ivfsrc.ax  5.10.0002.0051  Final Retail  Русский  146944  14.07.2009 7:14:10
joy.cpl  6.01.7600.16385  Final Retail  Русский  138240  14.07.2009 7:14:09
ksproxy.ax  6.01.7601.17514  Final Retail  Русский  193536  21.11.2010 9:24:32
kstvtune.ax  6.01.7601.17514  Final Retail  Русский  84480  21.11.2010 9:25:10
ksuser.dll  6.01.7600.16385  Final Retail  Русский  4608  14.07.2009 7:15:35
kswdmcap.ax  6.01.7601.17514  Final Retail  Русский  107008  21.11.2010 9:24:15
ksxbar.ax  6.01.7601.17514  Final Retail  Русский  48640  21.11.2010 9:25:10
mciqtz32.dll  6.06.7601.17514  Final Retail  Русский  36352  21.11.2010 9:24:00
mfc40.dll  4.01.0000.6151  Beta Retail  Русский  954752  21.11.2010 9:24:00
mfc42.dll  6.06.8063.0000  Beta Retail  Русский  1136640  14.07.2009 7:15:39
Microsoft.DirectX.AudioVideoPlayback.dll  5.04.0000.2904  Final Retail  Английский  53248  30.10.2017 1:30:52
Microsoft.DirectX.Diagnostics.dll  5.04.0000.2904  Final Retail  Английский  12800  30.10.2017 1:30:53
Microsoft.DirectX.Direct3D.dll  9.05.0132.0000  Final Retail  Английский  473600  30.10.2017 1:30:53
Microsoft.DirectX.Direct3DX.dll  5.04.0000.3900  Final Retail  Английский  2676224  30.10.2017 1:30:49
Microsoft.DirectX.Direct3DX.dll  9.04.0091.0000  Final Retail  Английский  2846720  30.10.2017 1:30:50
Microsoft.DirectX.Direct3DX.dll  9.05.0132.0000  Final Retail  Английский  563712  30.10.2017 1:30:51
Microsoft.DirectX.Direct3DX.dll  9.06.0168.0000  Final Retail  Английский  567296  30.10.2017 1:30:51
Microsoft.DirectX.Direct3DX.dll  9.07.0239.0000  Final Retail  Английский  576000  30.10.2017 1:30:51
Microsoft.DirectX.Direct3DX.dll  9.08.0299.0000  Final Retail  Английский  577024  30.10.2017 1:30:51
Microsoft.DirectX.Direct3DX.dll  9.09.0376.0000  Final Retail  Английский  577536  30.10.2017 1:30:51
Microsoft.DirectX.Direct3DX.dll  9.10.0455.0000  Final Retail  Английский  577536  30.10.2017 1:30:52
Microsoft.DirectX.Direct3DX.dll  9.11.0519.0000  Final Retail  Английский  578560  30.10.2017 1:30:52
Microsoft.DirectX.Direct3DX.dll  9.12.0589.0000  Final Retail  Английский  578560  30.10.2017 1:30:53
Microsoft.DirectX.DirectDraw.dll  5.04.0000.2904  Final Retail  Английский  145920  30.10.2017 1:30:53
Microsoft.DirectX.DirectInput.dll  5.04.0000.2904  Final Retail  Английский  159232  30.10.2017 1:30:53
Microsoft.DirectX.DirectPlay.dll  5.04.0000.2904  Final Retail  Английский  364544  30.10.2017 1:30:53
Microsoft.DirectX.DirectSound.dll  5.04.0000.2904  Final Retail  Английский  178176  30.10.2017 1:30:54
Microsoft.DirectX.dll  5.04.0000.2904  Final Retail  Английский  223232  30.10.2017 1:30:52
mpeg2data.ax  6.06.7601.17514  Final Retail  Русский  72704  21.11.2010 9:25:10
mpg2splt.ax  6.06.7601.17514  Final Retail  Английский  199680  21.11.2010 9:25:10
msdmo.dll  6.06.7601.17514  Final Retail  Английский  30720  21.11.2010 9:24:02
msdvbnp.ax  6.06.7601.17514  Final Retail  Русский  59904  21.11.2010 9:25:10
msvidctl.dll  6.05.7601.17514  Final Retail  Русский  2291712  21.11.2010 9:25:10
msyuv.dll  6.01.7601.17514  Final Retail  Английский  22528  21.11.2010 9:23:50
pid.dll  6.01.7600.16385  Final Retail  Английский  36352  14.07.2009 7:16:12
psisdecd.dll  6.06.7600.16385  Final Retail  Русский  465408  14.07.2009 7:16:12
psisrndr.ax  6.06.7601.17514  Final Retail  Русский  75776  21.11.2010 9:25:10
qasf.dll  12.00.7601.17514  Final Retail  Английский  206848  21.11.2010 9:24:01
qcap.dll  6.06.7601.17514  Final Retail  Русский  190976  21.11.2010 9:24:08
qdv.dll  6.06.7601.17514  Final Retail  Русский  283136  21.11.2010 9:24:09
qdvd.dll  6.06.7601.17514  Final Retail  Русский  514560  21.11.2010 9:23:55
qedit.dll  6.06.7601.17514  Final Retail  Русский  509440  21.11.2010 9:25:10
qedwipes.dll  6.06.7600.16385  Final Retail  Английский  733184  14.07.2009 7:09:35
quartz.dll  6.06.7601.23643  Final Retail  Русский  1329664  06.01.2017 23:44:22
vbisurf.ax  6.01.7601.17514  Final Retail  Английский  33792  21.11.2010 9:25:10
vfwwdm32.dll  6.01.7601.17514  Final Retail  Русский  56832  21.11.2010 9:24:09
wsock32.dll  6.01.7600.16385  Final Retail  Русский  15360  14.07.2009 7:16:20


DirectX - видео

 
[ Первичный видеодрайвер ]
 
Свойства DirectDraw:
Имя драйвера DirectDraw  display
Описание драйвера DirectDraw  Первичный видеодрайвер
Драйвер аппаратуры  nvd3dum.dll (23.21.13.8800 - nVIDIA ForceWare 388.00)
Описание аппаратуры  NVIDIA GeForce GTX 1060 3GB
 
Свойства Direct3D:
Всего/свободно видеопамяти  3072 МБ / 2841 МБ
Битовые глубины рендеринга  8, 16, 32
Битовые глубины Z-буфера  16, 24, 32
Multisample Anti-Aliasing Modes  MSAA 2x, MSAA 4x, MSAA 8x, CSAA 8xQ
Минимальный размер текстуры  1 x 1
Максимальный размер текстуры  16384 x 16384
Версия объединённого шейдера  5.0
Аппаратная поддержка DirectX  DirectX v11.0
 
Функции Direct3D:
Additive Texture Blending  Поддерживается
AGP Texturing  Поддерживается
Anisotropic Filtering  Поддерживается
Automatic Mipmap Generation  Поддерживается
Bilinear Filtering  Поддерживается
Compute Shader  Поддерживается
Cubic Environment Mapping  Поддерживается
Cubic Filtering  Не поддерживается
Decal-Alpha Texture Blending  Поддерживается
Decal Texture Blending  Поддерживается
Directional Lights  Поддерживается
DirectX Texture Compression  Не поддерживается
DirectX Volumetric Texture Compression  Не поддерживается
Dithering  Поддерживается
Dot3 Texture Blending  Поддерживается
Double-Precision Floating-Point  Поддерживается
Driver Concurrent Creates  Поддерживается
Driver Command Lists  Поддерживается
Dynamic Textures  Поддерживается
Edge Anti-Aliasing  Поддерживается
Environmental Bump Mapping  Поддерживается
Environmental Bump Mapping + Luminance  Поддерживается
Factor Alpha Blending  Поддерживается
Geometric Hidden-Surface Removal  Не поддерживается
Geometry Shader  Поддерживается
Guard Band  Поддерживается
Hardware Scene Rasterization  Поддерживается
Hardware Transform & Lighting  Поддерживается
Legacy Depth Bias  Поддерживается
Map On Default Buffers  Не поддерживается
Mipmap LOD Bias Adjustments  Поддерживается
Mipmapped Cube Textures  Поддерживается
Mipmapped Volume Textures  Поддерживается
Modulate-Alpha Texture Blending  Поддерживается
Modulate Texture Blending  Поддерживается
Non-Square Textures  Поддерживается
N-Patches  Не поддерживается
Perspective Texture Correction  Поддерживается
Point Lights  Поддерживается
Point Sampling  Поддерживается
Projective Textures  Поддерживается
Quintic Bezier Curves & B-Splines  Не поддерживается
Range-Based Fog  Поддерживается
Rectangular & Triangular Patches  Не поддерживается
Rendering In Windowed Mode  Поддерживается
Runtime Shader Linking  Не поддерживается
Scissor Test  Поддерживается
Slope-Scale Based Depth Bias  Поддерживается
Specular Flat Shading  Поддерживается
Specular Gouraud Shading  Поддерживается
Specular Phong Shading  Не поддерживается
Spherical Mapping  Поддерживается
Spot Lights  Поддерживается
Stencil Buffers  Поддерживается
Sub-Pixel Accuracy  Поддерживается
Subtractive Texture Blending  Поддерживается
Table Fog  Поддерживается
Texture Alpha Blending  Поддерживается
Texture Clamping  Поддерживается
Texture Mirroring  Поддерживается
Texture Transparency  Поддерживается
Texture Wrapping  Поддерживается
Tiled Resources  Не поддерживается
Triangle Culling  Не поддерживается
Trilinear Filtering  Поддерживается
Two-Sided Stencil Test  Поддерживается
Vertex Alpha Blending  Поддерживается
Vertex Fog  Поддерживается
Vertex Tweening  Не поддерживается
Volume Textures  Поддерживается
W-Based Fog  Поддерживается
W-Buffering  Не поддерживается
Z-Based Fog  Поддерживается
Z-Bias  Поддерживается
Z-Test  Поддерживается
 
Поддерживаемые коды FourCC:
3x11  Поддерживается
3x16  Поддерживается
AI44  Поддерживается
AIP8  Поддерживается
ATOC  Поддерживается
AV12  Поддерживается
AYUV  Поддерживается
NV12  Поддерживается
NV24  Поддерживается
NVDB  Поддерживается
NVDP  Поддерживается
NVMD  Поддерживается
P010  Поддерживается
PLFF  Поддерживается
SSAA  Поддерживается
UYVY  Поддерживается
YUY2  Поддерживается
YV12  Поддерживается
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


DirectX - звук

 
[ Первичный звуковой драйвер ]
 
Свойства DirectSound:
Описание устройства  Первичный звуковой драйвер
Модуль драйвера  
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ Динамики (3- USB Audio CODEC ) ]
 
Свойства DirectSound:
Описание устройства  Динамики (3- USB Audio CODEC )
Модуль драйвера  {0.0.0.00000000}.{79d37318-1e19-4024-bc7c-6e1f9ca33fcf}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ Динамики (2- Realtek High Definition Audio) ]
 
Свойства DirectSound:
Описание устройства  Динамики (2- Realtek High Definition Audio)
Модуль драйвера  {0.0.0.00000000}.{32e63e56-e53e-4333-b221-c57c039c8b70}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ SMB1920NW-4 (2- NVIDIA High Definition Audio) ]
 
Свойства DirectSound:
Описание устройства  SMB1920NW-4 (2- NVIDIA High Definition Audio)
Модуль драйвера  {0.0.0.00000000}.{a7595bdb-9fb6-4b02-b53b-5d6ed2ddbd6d}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается


Устройства Windows

 
[ Устройства ]
 
IDE ATA/ATAPI контроллеры:
AMD SATA Controller  1.2.1.402
ATA Channel 0  6.1.7601.17514
ATA Channel 1  6.1.7601.17514
ATA Channel 4  6.1.7601.17514
ATA Channel 5  6.1.7601.17514
Стандартный контроллер AHCI 1.0 Serial ATA  6.1.7601.17514
 
Видеоадаптеры:
NVIDIA GeForce GTX 1060 3GB  23.21.13.8800
 
Дисковые устройства:
TOSHIBA HDWD110 ATA Device  6.1.7600.16385
USB MEMORY BAR USB Device  6.1.7600.16385
WDC WD2500AAJS-00VTA0 ATA Device  6.1.7600.16385
 
Драйверы несамонастраиваемых устройств:
amdide64  
amdkmdag  
AMDRyzenMasterDriver1.0.0  
Ancillary Function Driver for Winsock  
AsrDrv101  
aswArPot  
aswRdr  
aswStm  
avast! HardwareID  
avast! Revert  
avast! VM Monitor  
Beep  
CNG  
cpuz143  
DrvAgent64  
Hardware Policy Driver  
HTTP  
Kernel Mode Driver Frameworks service  
KSecDD  
KSecPkg  
LDDM Graphics Subsystem  
Link-Layer Topology Discovery Mapper I/O Driver  
Link-Layer Topology Discovery Responder  
msisadrv  
NativeWiFi Filter  
NDIS Usermode I/O Protocol  
NDProxy  
NETBT  
NSI proxy service driver.  
Null  
pciide  
PEAUTH  
Performance Counters for Windows Driver  
RDP Encoder Mirror Driver  
RDPCDD  
Reflector Display Driver used to gain access to graphics data  
Security Driver  
Security Processor Loader Driver  
System Attribute Cache  
TCP/IP Registry Compatibility  
UnlockerDriver5  
User Mode Driver Frameworks Platform Driver  
VgaSave  
Virtual WiFi Filter Driver  
WFP Lightweight Filter  
Диск Виртуальная машина Шина Ускорение Фильтр Драйвер  
Диспетчер динамических томов  
Диспетчер точек подключения  
Драйвер QWAVE  
Драйвер автономных файлов  
Драйвер авторизации брандмауэра Windows  
Драйвер поддержки NetIO Legacy TDI  
Драйвер протокола TCP/IP  
Драйвер удаленного доступа IPv6 ARP  
Драйвер фильтра шифрования диска Bitlocker  
Канал IDE  
Общий журнал (CLFS)  
Планировщик пакетов QoS  
Системный драйвер NDIS  
Тома запоминающих устройств  
 
Звуковые, видео и игровые устройства:
HD Webcam C310  13.51.823.0
NVIDIA High Definition Audio  1.3.34.27
Realtek High Definition Audio  6.0.1.8295
USB Audio CODEC  6.1.7601.17514
 
Клавиатуры:
Клавиатура HID  6.1.7601.17514
Клавиатура HID  6.1.7601.17514
 
Компьютер:
ACPI x64-based PC  6.1.7600.16385
 
Контроллеры USB:
AMD Root Hub(xHCI)  2.0.0.26
AMD USB3 Host Controller  2.0.0.26
AMD USB3.1 eXtensible Host Controller  1.0.3.0
AMD USB3.1 Root Hub  1.0.3.0
Logitech USB Camera (HD Webcam C310)  13.51.823.0
Запоминающее устройство для USB  6.1.7601.17514
Составное USB устройство  6.1.7601.17514
Составное USB устройство  6.1.7601.17514
Составное USB устройство  6.1.7601.17514
 
Контроллеры запоминающих устройств:
DAEMON Tools Lite Virtual SCSI Bus  5.28.0.0
 
Мониторы:
Универсальный монитор PnP  6.1.7600.16385
 
Мыши и иные указывающие устройства:
HID-совместимая мышь  6.1.7600.16385
HID-совместимая мышь  6.1.7600.16385
 
Переносные устройства:
F:\  6.1.7600.16385
 
Порты (COM и LPT):
Последовательный порт (COM1)  6.1.7600.16385
 
Процессоры:
AMD Ryzen 3 1200 Quad-Core Processor  6.1.7600.16385
AMD Ryzen 3 1200 Quad-Core Processor  6.1.7600.16385
AMD Ryzen 3 1200 Quad-Core Processor  6.1.7600.16385
AMD Ryzen 3 1200 Quad-Core Processor  6.1.7600.16385
 
Сетевые адаптеры:
Realtek PCIe GBE Family Controller #2  7.113.914.2017
WAN Miniport (IKEv2)  6.1.7601.17514
Минипорт WAN (IP)  6.1.7601.17514
Минипорт WAN (IPv6)  6.1.7601.17514
Минипорт WAN (L2TP)  6.1.7601.17514
Минипорт WAN (PPPoE)  6.1.7601.17514
Минипорт WAN (PPTP)  6.1.7601.17514
Мини-порт WAN (SSTP)  6.1.7601.17514
Минипорт WAN (Сетевой монитор)  6.1.7601.17514
 
Системные устройства:
AMD IOMMU Device  1.2.0.30
AMD PCI  1.0.0.42
AMD PCI  1.0.0.42
AMD SMBus  5.12.0.31
CMOS и часы  6.1.7601.17514
Microsoft ACPI-совместимая система  6.1.7601.17514
Microsoft System Management BIOS драйвер  6.1.7601.17514
Remote Desktop Device Redirector Bus  6.1.7600.16385
UMBus перечислитель корневой шины  6.1.7601.17514
UMBus перечислитель  6.1.7601.17514
UMBus перечислитель  6.1.7601.17514
Встроенный динамик  6.1.7601.17514
Высокоточный таймер событий  6.1.7601.17514
Диспетчер томов  6.1.7601.17514
Драйвер клавиатуры сервера терминалов  6.1.7601.17514
Драйвер мыши сервера терминалов  6.1.7601.17514
Драйвер перечислителя виртуальных дисков (Майкрософт)  6.1.7601.17514
Драйвер файла в качестве тома  6.1.7600.16385
Интерфейс управления для ACPI Microsoft Windows  6.1.7601.17514
Кнопка питания ACPI  6.1.7601.17514
Контроллер High Definition Audio (Microsoft)  6.1.7601.17514
Контроллер High Definition Audio (Microsoft)  6.1.7601.17514
Контроллер прямого доступа к памяти  6.1.7601.17514
Перечислитель композитной шины  6.1.7601.17514
Перечислитель программных устройств Plug and Play  6.1.7601.17514
Порт PCI Express standard Downstream Switch  6.1.7601.17514
Порт PCI Express standard Downstream Switch  6.1.7601.17514
Порт PCI Express standard Downstream Switch  6.1.7601.17514
Порт PCI Express standard Downstream Switch  6.1.7601.17514
Порт PCI Express standard Downstream Switch  6.1.7601.17514
Порт PCI Express standard Root  6.1.7601.17514
Порт PCI Express standard Root  6.1.7601.17514
Порт PCI Express standard Root  6.1.7601.17514
Порт PCI Express standard Root  6.1.7601.17514
Порт PCI Express standard Upstream Switch  6.1.7601.17514
Программируемый контроллер прерываний  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Ресурсы системной платы  6.1.7601.17514
Системная плата  6.1.7601.17514
Системный таймер  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - CPU  6.1.7601.17514
Стандартный мост PCI - ISA  6.1.7601.17514
Фиксированная функциональная кнопка ACPI  6.1.7601.17514
Шина PCI  6.1.7601.17514
 
Теневое копирование томов запоминающих устройств:
Универсальная теневая копия тома  6.1.7600.16385
Универсальная теневая копия тома  6.1.7600.16385
Универсальная теневая копия тома  6.1.7600.16385
 
Тома запоминающих устройств:
Универсальный том  6.1.7601.17514
Универсальный том  6.1.7601.17514
Универсальный том  6.1.7601.17514
Универсальный том  6.1.7601.17514
Универсальный том  6.1.7601.17514
 
Устройства HID (Human Interface Devices):
HID-совместимое устройство управления  6.1.7600.16385
HID-совместимое устройство управления  6.1.7600.16385
HID-совместимое устройство управления  6.1.7600.16385
HID-совместимое устройство  6.1.7601.17514
HID-совместимое устройство  6.1.7601.17514
HID-совместимое устройство  6.1.7601.17514
HID-совместимое устройство  6.1.7601.17514
HID-совместимое устройство  6.1.7601.17514
USB-устройство ввода  6.1.7601.17514
USB-устройство ввода  6.1.7601.17514
USB-устройство ввода  6.1.7601.17514
USB-устройство ввода  6.1.7601.17514
USB-устройство ввода  6.1.7601.17514
 
Устройства безопасности:
AMD PSP 3.0 Device  4.4.0.0
 
Устройства обработки изображений:
Logitech HD Webcam C310  13.51.823.0
 
[ IDE ATA/ATAPI контроллеры / AMD SATA Controller ]
 
Свойства устройства:
Описание драйвера  AMD SATA Controller
Дата драйвера  29.03.2015
Версия драйвера  1.2.1.402
Поставщик драйвера  AMD
INF-файл  oem6.inf
INF Section  amd_sata_inst
Аппаратный ID  PCI\VEN_1022&DEV_7901&SUBSYS_79011022&REV_51
Сведения о размещении  PCI-шина 18, устройство 0, функция 2
PCI-устройство  AMD K17 SCH - SATA AHCI Controller
 
Ресурсы устройств:
IRQ  42
Память  FD708000-FD708FFF
 
[ IDE ATA/ATAPI контроллеры / ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
Аппаратный ID  1022-43b7
Сведения о размещении  Channel 0
 
[ IDE ATA/ATAPI контроллеры / ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
Аппаратный ID  1022-43b7
Сведения о размещении  Channel 1
 
[ IDE ATA/ATAPI контроллеры / ATA Channel 4 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 4
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
Аппаратный ID  1022-43b7
Сведения о размещении  Channel 4
 
[ IDE ATA/ATAPI контроллеры / ATA Channel 5 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 5
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  atapi_Inst
Аппаратный ID  1022-43b7
Сведения о размещении  Channel 5
 
[ IDE ATA/ATAPI контроллеры / Стандартный контроллер AHCI 1.0 Serial ATA ]
 
Свойства устройства:
Описание драйвера  Стандартный контроллер AHCI 1.0 Serial ATA
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
Аппаратный ID  PCI\VEN_1022&DEV_43B7&SUBSYS_10621B21&REV_02
Сведения о размещении  PCI-шина 3, устройство 0, функция 1
PCI-устройство  AMD Promontory ASM2016C Chipset - SATA AHCI Controller
 
Ресурсы устройств:
IRQ  33
Память  FD680000-FD69FFFF
 
[ Видеоадаптеры / NVIDIA GeForce GTX 1060 3GB ]
 
Свойства устройства:
Описание драйвера  NVIDIA GeForce GTX 1060 3GB
Дата драйвера  12.10.2017
Версия драйвера  23.21.13.8800
Поставщик драйвера  NVIDIA
INF-файл  oem37.inf
INF Section  Section169
Аппаратный ID  PCI\VEN_10DE&DEV_1C02&SUBSYS_85B11043&REV_A1
Сведения о размещении  PCI-шина 10, устройство 0, функция 0
PCI-устройство  Asus Dual-GTX1060 Series Video Adapter
 
Ресурсы устройств:
IRQ  54
Память  000A0000-000BFFFF
Память  E0000000-EFFFFFFF
Память  F0000000-F1FFFFFF
Память  FC000000-FCFFFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  E000-E07F
 
Производитель видеоадаптера:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Graphics_Cards
Загрузка драйверов  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / TOSHIBA HDWD110 ATA Device ]
 
Свойства устройства:
Описание драйвера  TOSHIBA HDWD110 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  IDE\DiskTOSHIBA_HDWD110_________________________MS2OA8J0
Сведения о размещении  Channel 0, Target 0, Lun 0
 
Производитель устройства:
Фирма  Toshiba Corp., Storage Device Division
Информация о продукте  http://sdd.toshiba.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / USB MEMORY BAR USB Device ]
 
Свойства устройства:
Описание драйвера  USB MEMORY BAR USB Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  USBSTOR\Disk________USB_MEMORY_BAR__1000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / WDC WD2500AAJS-00VTA0 ATA Device ]
 
Свойства устройства:
Описание драйвера  WDC WD2500AAJS-00VTA0 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  IDE\DiskWDC_WD2500AAJS-00VTA0___________________01.01B01
Сведения о размещении  Channel 1, Target 0, Lun 0
 
Производитель устройства:
Фирма  Western Digital Corporation
Информация о продукте  https://www.wdc.com/products/internal-storage.html
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Драйверы несамонастраиваемых устройств / amdide64 ]
 
Свойства устройства:
Описание драйвера  amdide64
 
[ Драйверы несамонастраиваемых устройств / amdkmdag ]
 
Свойства устройства:
Описание драйвера  amdkmdag
 
[ Драйверы несамонастраиваемых устройств / AMDRyzenMasterDriver1.0.0 ]
 
Свойства устройства:
Описание драйвера  AMDRyzenMasterDriver1.0.0
 
[ Драйверы несамонастраиваемых устройств / Ancillary Function Driver for Winsock ]
 
Свойства устройства:
Описание драйвера  Ancillary Function Driver for Winsock
 
[ Драйверы несамонастраиваемых устройств / AsrDrv101 ]
 
Свойства устройства:
Описание драйвера  AsrDrv101
 
[ Драйверы несамонастраиваемых устройств / aswArPot ]
 
Свойства устройства:
Описание драйвера  aswArPot
 
[ Драйверы несамонастраиваемых устройств / aswRdr ]
 
Свойства устройства:
Описание драйвера  aswRdr
 
[ Драйверы несамонастраиваемых устройств / aswStm ]
 
Свойства устройства:
Описание драйвера  aswStm
 
[ Драйверы несамонастраиваемых устройств / avast! HardwareID ]
 
Свойства устройства:
Описание драйвера  avast! HardwareID
 
[ Драйверы несамонастраиваемых устройств / avast! Revert ]
 
Свойства устройства:
Описание драйвера  avast! Revert
 
[ Драйверы несамонастраиваемых устройств / avast! VM Monitor ]
 
Свойства устройства:
Описание драйвера  avast! VM Monitor
 
[ Драйверы несамонастраиваемых устройств / Beep ]
 
Свойства устройства:
Описание драйвера  Beep
 
[ Драйверы несамонастраиваемых устройств / CNG ]
 
Свойства устройства:
Описание драйвера  CNG
 
[ Драйверы несамонастраиваемых устройств / cpuz143 ]
 
Свойства устройства:
Описание драйвера  cpuz143
 
[ Драйверы несамонастраиваемых устройств / DrvAgent64 ]
 
Свойства устройства:
Описание драйвера  DrvAgent64
 
[ Драйверы несамонастраиваемых устройств / Hardware Policy Driver ]
 
Свойства устройства:
Описание драйвера  Hardware Policy Driver
 
[ Драйверы несамонастраиваемых устройств / HTTP ]
 
Свойства устройства:
Описание драйвера  HTTP
 
[ Драйверы несамонастраиваемых устройств / Kernel Mode Driver Frameworks service ]
 
Свойства устройства:
Описание драйвера  Kernel Mode Driver Frameworks service
 
[ Драйверы несамонастраиваемых устройств / KSecDD ]
 
Свойства устройства:
Описание драйвера  KSecDD
 
[ Драйверы несамонастраиваемых устройств / KSecPkg ]
 
Свойства устройства:
Описание драйвера  KSecPkg
 
[ Драйверы несамонастраиваемых устройств / LDDM Graphics Subsystem ]
 
Свойства устройства:
Описание драйвера  LDDM Graphics Subsystem
 
[ Драйверы несамонастраиваемых устройств / Link-Layer Topology Discovery Mapper I/O Driver ]
 
Свойства устройства:
Описание драйвера  Link-Layer Topology Discovery Mapper I/O Driver
 
[ Драйверы несамонастраиваемых устройств / Link-Layer Topology Discovery Responder ]
 
Свойства устройства:
Описание драйвера  Link-Layer Topology Discovery Responder
 
[ Драйверы несамонастраиваемых устройств / msisadrv ]
 
Свойства устройства:
Описание драйвера  msisadrv
 
[ Драйверы несамонастраиваемых устройств / NativeWiFi Filter ]
 
Свойства устройства:
Описание драйвера  NativeWiFi Filter
 
[ Драйверы несамонастраиваемых устройств / NDIS Usermode I/O Protocol ]
 
Свойства устройства:
Описание драйвера  NDIS Usermode I/O Protocol
 
[ Драйверы несамонастраиваемых устройств / NDProxy ]
 
Свойства устройства:
Описание драйвера  NDProxy
 
[ Драйверы несамонастраиваемых устройств / NETBT ]
 
Свойства устройства:
Описание драйвера  NETBT
 
[ Драйверы несамонастраиваемых устройств / NSI proxy service driver. ]
 
Свойства устройства:
Описание драйвера  NSI proxy service driver.
 
[ Драйверы несамонастраиваемых устройств / Null ]
 
Свойства устройства:
Описание драйвера  Null
 
[ Драйверы несамонастраиваемых устройств / pciide ]
 
Свойства устройства:
Описание драйвера  pciide
 
[ Драйверы несамонастраиваемых устройств / PEAUTH ]
 
Свойства устройства:
Описание драйвера  PEAUTH
 
[ Драйверы несамонастраиваемых устройств / Performance Counters for Windows Driver ]
 
Свойства устройства:
Описание драйвера  Performance Counters for Windows Driver
 
[ Драйверы несамонастраиваемых устройств / RDP Encoder Mirror Driver ]
 
Свойства устройства:
Описание драйвера  RDP Encoder Mirror Driver
 
[ Драйверы несамонастраиваемых устройств / RDPCDD ]
 
Свойства устройства:
Описание драйвера  RDPCDD
 
[ Драйверы несамонастраиваемых устройств / Reflector Display Driver used to gain access to graphics data ]
 
Свойства устройства:
Описание драйвера  Reflector Display Driver used to gain access to graphics data
 
[ Драйверы несамонастраиваемых устройств / Security Driver ]
 
Свойства устройства:
Описание драйвера  Security Driver
 
[ Драйверы несамонастраиваемых устройств / Security Processor Loader Driver ]
 
Свойства устройства:
Описание драйвера  Security Processor Loader Driver
 
[ Драйверы несамонастраиваемых устройств / System Attribute Cache ]
 
Свойства устройства:
Описание драйвера  System Attribute Cache
 
[ Драйверы несамонастраиваемых устройств / TCP/IP Registry Compatibility ]
 
Свойства устройства:
Описание драйвера  TCP/IP Registry Compatibility
 
[ Драйверы несамонастраиваемых устройств / UnlockerDriver5 ]
 
Свойства устройства:
Описание драйвера  UnlockerDriver5
 
[ Драйверы несамонастраиваемых устройств / User Mode Driver Frameworks Platform Driver ]
 
Свойства устройства:
Описание драйвера  User Mode Driver Frameworks Platform Driver
 
[ Драйверы несамонастраиваемых устройств / VgaSave ]
 
Свойства устройства:
Описание драйвера  VgaSave
 
[ Драйверы несамонастраиваемых устройств / Virtual WiFi Filter Driver ]
 
Свойства устройства:
Описание драйвера  Virtual WiFi Filter Driver
 
[ Драйверы несамонастраиваемых устройств / WFP Lightweight Filter ]
 
Свойства устройства:
Описание драйвера  WFP Lightweight Filter
 
[ Драйверы несамонастраиваемых устройств / Диск Виртуальная машина Шина Ускорение Фильтр Драйвер ]
 
Свойства устройства:
Описание драйвера  Диск Виртуальная машина Шина Ускорение Фильтр Драйвер
 
[ Драйверы несамонастраиваемых устройств / Диспетчер динамических томов ]
 
Свойства устройства:
Описание драйвера  Диспетчер динамических томов
 
[ Драйверы несамонастраиваемых устройств / Диспетчер точек подключения ]
 
Свойства устройства:
Описание драйвера  Диспетчер точек подключения
 
[ Драйверы несамонастраиваемых устройств / Драйвер QWAVE ]
 
Свойства устройства:
Описание драйвера  Драйвер QWAVE
 
[ Драйверы несамонастраиваемых устройств / Драйвер автономных файлов ]
 
Свойства устройства:
Описание драйвера  Драйвер автономных файлов
 
[ Драйверы несамонастраиваемых устройств / Драйвер авторизации брандмауэра Windows ]
 
Свойства устройства:
Описание драйвера  Драйвер авторизации брандмауэра Windows
 
[ Драйверы несамонастраиваемых устройств / Драйвер поддержки NetIO Legacy TDI ]
 
Свойства устройства:
Описание драйвера  Драйвер поддержки NetIO Legacy TDI
 
[ Драйверы несамонастраиваемых устройств / Драйвер протокола TCP/IP ]
 
Свойства устройства:
Описание драйвера  Драйвер протокола TCP/IP
 
[ Драйверы несамонастраиваемых устройств / Драйвер удаленного доступа IPv6 ARP ]
 
Свойства устройства:
Описание драйвера  Драйвер удаленного доступа IPv6 ARP
 
[ Драйверы несамонастраиваемых устройств / Драйвер фильтра шифрования диска Bitlocker ]
 
Свойства устройства:
Описание драйвера  Драйвер фильтра шифрования диска Bitlocker
 
[ Драйверы несамонастраиваемых устройств / Канал IDE ]
 
Свойства устройства:
Описание драйвера  Канал IDE
 
[ Драйверы несамонастраиваемых устройств / Общий журнал (CLFS) ]
 
Свойства устройства:
Описание драйвера  Общий журнал (CLFS)
 
[ Драйверы несамонастраиваемых устройств / Планировщик пакетов QoS ]
 
Свойства устройства:
Описание драйвера  Планировщик пакетов QoS
 
[ Драйверы несамонастраиваемых устройств / Системный драйвер NDIS ]
 
Свойства устройства:
Описание драйвера  Системный драйвер NDIS
 
[ Драйверы несамонастраиваемых устройств / Тома запоминающих устройств ]
 
Свойства устройства:
Описание драйвера  Тома запоминающих устройств
 
[ Звуковые, видео и игровые устройства / HD Webcam C310 ]
 
Свойства устройства:
Описание драйвера  HD Webcam C310
Дата драйвера  21.09.2012
Версия драйвера  13.51.823.0
Поставщик драйвера  Logitech
INF-файл  oem15.inf
INF Section  PID081B.VISTAX64
Аппаратный ID  USB\VID_046D&PID_081B&REV_0010&MI_02
Сведения о размещении  0000.0012.0002.002.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, видео и игровые устройства / NVIDIA High Definition Audio ]
 
Свойства устройства:
Описание драйвера  NVIDIA High Definition Audio
Дата драйвера  16.09.2017
Версия драйвера  1.3.34.27
Поставщик драйвера  NVIDIA Corporation
INF-файл  oem32.inf
INF Section  NVHDA64V
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0084&SUBSYS_104385B1&REV_1001
Сведения о размещении  Внутренняя шина High Definition Audio
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, видео и игровые устройства / Realtek High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Realtek High Definition Audio
Дата драйвера  07.11.2017
Версия драйвера  6.0.1.8295
Поставщик драйвера  Realtek Semiconductor Corp.
INF-файл  oem42.inf
INF Section  IntcAzAudModel.NTAMD64
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1849D887&REV_1003
Сведения о размещении  Внутренняя шина High Definition Audio
 
Производитель устройства:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, видео и игровые устройства / USB Audio CODEC ]
 
Свойства устройства:
Описание драйвера  USB Audio CODEC
Дата драйвера  19.11.2010
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  wdma_usb.inf
INF Section  USBAudio
Аппаратный ID  USB\VID_08BB&PID_29B0&REV_0100&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_09DA&PID_9090&REV_0103&MI_00&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Компьютер / ACPI x64-based PC ]
 
Свойства устройства:
Описание драйвера  ACPI x64-based PC
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  hal.inf
INF Section  ACPI_AMD64_HAL
Аппаратный ID  acpiapic
 
[ Контроллеры USB / AMD Root Hub(xHCI) ]
 
Свойства устройства:
Описание драйвера  AMD Root Hub(xHCI)
Дата драйвера  10.02.2017
Версия драйвера  2.0.0.26
Поставщик драйвера  Advanced Micro Devices, Inc
INF-файл  oem50.inf
INF Section  AMDHUB3.NT
Аппаратный ID  AMDUSB3\ROOT_HUB3&VID_1022&PID_145C&REV_0000&SID_FFFF1849
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / AMD USB3 Host Controller ]
 
Свойства устройства:
Описание драйвера  AMD USB3 Host Controller
Дата драйвера  10.02.2017
Версия драйвера  2.0.0.26
Поставщик драйвера  Advanced Micro Devices, Inc
INF-файл  oem49.inf
INF Section  AMDXHCI.NT
Аппаратный ID  PCI\VEN_1022&DEV_145C&SUBSYS_FFFF1849&REV_00
Сведения о размещении  PCI-шина 17, устройство 0, функция 3
PCI-устройство  AMD K17 - USB 3.0 xHCI Controller
 
Ресурсы устройств:
IRQ  524288
Память  FD200000-FD2FFFFF
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / AMD USB3.1 eXtensible Host Controller ]
 
Свойства устройства:
Описание драйвера  AMD USB3.1 eXtensible Host Controller
Дата драйвера  07.04.2017
Версия драйвера  1.0.3.0
Поставщик драйвера  Advanced Micro Devices, Inc.
INF-файл  oem52.inf
INF Section  AMD_Product3_Install.NTAMD64
Аппаратный ID  PCI\VEN_1022&DEV_43BB&SUBSYS_11421B21&REV_02
Сведения о размещении  PCI-шина 3, устройство 0, функция 0
PCI-устройство  AMD Promontory ASM2016C Chipset - USB xHCI Controller
 
Ресурсы устройств:
IRQ  65536
Память  FD6A0000-FD6A7FFF
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / AMD USB3.1 Root Hub ]
 
Свойства устройства:
Описание драйвера  AMD USB3.1 Root Hub
Дата драйвера  07.04.2017
Версия драйвера  1.0.3.0
Поставщик драйвера  Advanced Micro Devices, Inc.
INF-файл  oem51.inf
INF Section  RootHub_Product3_Install.NTAMD64
Аппаратный ID  USB\AMDROOT_HUB31&VID1022&PID43BB&VER0001000000030000
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / Logitech USB Camera (HD Webcam C310) ]
 
Свойства устройства:
Описание драйвера  Logitech USB Camera (HD Webcam C310)
Дата драйвера  21.09.2012
Версия драйвера  13.51.823.0
Поставщик драйвера  Logitech
INF-файл  oem14.inf
INF Section  LogiHub.Dev.NT
Аппаратный ID  USB\VID_046D&PID_081B&REV_0010
Сведения о размещении  Port_#0002.Hub_#0001
 
[ Контроллеры USB / Запоминающее устройство для USB ]
 
Свойства устройства:
Описание драйвера  Запоминающее устройство для USB
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  usbstor.inf
INF Section  USBSTOR_BULK.NT
Аппаратный ID  USB\VID_090C&PID_3000&REV_0100
Сведения о размещении  Port_#000B.Hub_#0001
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_1EA7&PID_2002&REV_0103
Сведения о размещении  Port_#0004.Hub_#0001
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_08BB&PID_29B0&REV_0100
Сведения о размещении  Port_#0001.Hub_#0001
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_09DA&PID_9090&REV_0103
Сведения о размещении  Port_#0003.Hub_#0001
 
[ Контроллеры запоминающих устройств / DAEMON Tools Lite Virtual SCSI Bus ]
 
Свойства устройства:
Описание драйвера  DAEMON Tools Lite Virtual SCSI Bus
Дата драйвера  24.09.2015
Версия драйвера  5.28.0.0
Поставщик драйвера  Disc Soft Ltd
INF-файл  oem23.inf
INF Section  DTLITESCSIBUS.NTAMD64
Аппаратный ID  root\dtlitescsibus
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мониторы / Универсальный монитор PnP ]
 
Свойства устройства:
Описание драйвера  Универсальный монитор PnP
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  monitor.inf
INF Section  PnPMonitor.Install
Аппаратный ID  MONITOR\SAM06A5
Монитор  Samsung SyncMaster E1920ENW/E1920NW/E1920NWX
 
Производитель монитора:
Фирма  Samsung
Информация о продукте  http://www.samsung.com/us/computer/monitors
Загрузка драйверов  http://www.samsung.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
INF Section  HID_Mouse_Inst.NT
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_01&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
INF Section  HID_Mouse_Inst.NT
Аппаратный ID  HID\VID_09DA&PID_9090&REV_0103&MI_01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Переносные устройства / F:\ ]
 
Свойства устройства:
Описание драйвера  F:\
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  wpdfs.inf
INF Section  Basic_Install
 
[ Порты (COM и LPT) / Последовательный порт (COM1) ]
 
Свойства устройства:
Описание драйвера  Последовательный порт (COM1)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  msports.inf
INF Section  ComPort.NT
Аппаратный ID  ACPI\PNP0501
PnP-устройство  16550A-compatible UART Serial Port
 
Ресурсы устройств:
IRQ  04
Порт  03F8-03FF
 
[ Процессоры / AMD Ryzen 3 1200 Quad-Core Processor ]
 
Свойства устройства:
Описание драйвера  AMD Ryzen 3 1200 Quad-Core Processor
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  AmdPPM_Inst.NT
Аппаратный ID  ACPI\AuthenticAMD_-_AMD64_Family_23_Model_1
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / AMD Ryzen 3 1200 Quad-Core Processor ]
 
Свойства устройства:
Описание драйвера  AMD Ryzen 3 1200 Quad-Core Processor
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  AmdPPM_Inst.NT
Аппаратный ID  ACPI\AuthenticAMD_-_AMD64_Family_23_Model_1
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / AMD Ryzen 3 1200 Quad-Core Processor ]
 
Свойства устройства:
Описание драйвера  AMD Ryzen 3 1200 Quad-Core Processor
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  AmdPPM_Inst.NT
Аппаратный ID  ACPI\AuthenticAMD_-_AMD64_Family_23_Model_1
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / AMD Ryzen 3 1200 Quad-Core Processor ]
 
Свойства устройства:
Описание драйвера  AMD Ryzen 3 1200 Quad-Core Processor
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  AmdPPM_Inst.NT
Аппаратный ID  ACPI\AuthenticAMD_-_AMD64_Family_23_Model_1
 
Производитель ЦП:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/processors
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Realtek PCIe GBE Family Controller #2 ]
 
Свойства устройства:
Описание драйвера  Realtek PCIe GBE Family Controller #2
Дата драйвера  14.09.2017
Версия драйвера  7.113.914.2017
Поставщик драйвера  Realtek
INF-файл  oem43.inf
INF Section  RTL8168G.ndi.NT
Аппаратный ID  PCI\VEN_10EC&DEV_8168&SUBSYS_81681849&REV_11
Сведения о размещении  PCI-шина 9, устройство 0, функция 0
PCI-устройство  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
 
Ресурсы устройств:
IRQ  65536
Память  F2100000-F2103FFF
Память  FD500000-FD500FFF
Порт  F000-F0FF
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / WAN Miniport (IKEv2) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (IKEv2)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netavpna.inf
INF Section  Ndi-Mp-AgileVpn
Аппаратный ID  ms_agilevpnminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (IP) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (IP)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Ip
Аппаратный ID  ms_ndiswanip
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (IPv6) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (IPv6)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Ipv6
Аппаратный ID  ms_ndiswanipv6
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (L2TP) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (L2TP)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-L2tp
Аппаратный ID  ms_l2tpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (PPPoE) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (PPPoE)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Pppoe
Аппаратный ID  ms_pppoeminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (PPTP) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (PPTP)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Pptp
Аппаратный ID  ms_pptpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Мини-порт WAN (SSTP) ]
 
Свойства устройства:
Описание драйвера  Мини-порт WAN (SSTP)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netsstpa.inf
INF Section  Ndi-Mp-Sstp
Аппаратный ID  ms_sstpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Минипорт WAN (Сетевой монитор) ]
 
Свойства устройства:
Описание драйвера  Минипорт WAN (Сетевой монитор)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Bh
Аппаратный ID  ms_ndiswanbh
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / AMD IOMMU Device ]
 
Свойства устройства:
Описание драйвера  AMD IOMMU Device
Дата драйвера  05.04.2016
Версия драйвера  1.2.0.30
Поставщик драйвера  AMD
INF-файл  oem39.inf
INF Section  NULL_DRIVER
Аппаратный ID  PCI\VEN_1022&DEV_1451&SUBSYS_14511022&REV_00
Сведения о размещении  PCI-шина 0, устройство 0, функция 2
PCI-устройство  AMD K17 - IOMMU
 
[ Системные устройства / AMD PCI ]
 
Свойства устройства:
Описание драйвера  AMD PCI
Дата драйвера  19.09.2017
Версия драйвера  1.0.0.42
Поставщик драйвера  Advanced Micro Devices
INF-файл  oem40.inf
INF Section  AMDPCIDev_Inst.NTAMD64
Аппаратный ID  PCI\VEN_1022&DEV_145A&SUBSYS_145A1022&REV_00
Сведения о размещении  PCI-шина 17, устройство 0, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Function
 
[ Системные устройства / AMD PCI ]
 
Свойства устройства:
Описание драйвера  AMD PCI
Дата драйвера  19.09.2017
Версия драйвера  1.0.0.42
Поставщик драйвера  Advanced Micro Devices
INF-файл  oem40.inf
INF Section  AMDPCIDev_Inst.NTAMD64
Аппаратный ID  PCI\VEN_1022&DEV_1455&SUBSYS_14551022&REV_00
Сведения о размещении  PCI-шина 18, устройство 0, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Function
 
[ Системные устройства / AMD SMBus ]
 
Свойства устройства:
Описание драйвера  AMD SMBus
Дата драйвера  18.01.2015
Версия драйвера  5.12.0.31
Поставщик драйвера  Advanced Micro Devices, Inc
INF-файл  oem4.inf
INF Section  AMDSMBus64
Аппаратный ID  PCI\VEN_1022&DEV_790B&SUBSYS_FFFF1849&REV_59
Сведения о размещении  PCI-шина 0, устройство 20, функция 0
PCI-устройство  AMD K17 SCH - SMBus and ACPI Controller
 
Производитель чипсета:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / CMOS и часы ]
 
Свойства устройства:
Описание драйвера  CMOS и часы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\PNP0B00
PnP-устройство  Real-Time Clock
 
Ресурсы устройств:
Порт  0070-0071
 
[ Системные устройства / Microsoft ACPI-совместимая система ]
 
Свойства устройства:
Описание драйвера  Microsoft ACPI-совместимая система
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  acpi.inf
INF Section  ACPI_Inst.NT
Аппаратный ID  ACPI_HAL\PNP0C08
PnP-устройство  ACPI Driver/BIOS
 
Ресурсы устройств:
IRQ  100
IRQ  101
IRQ  102
IRQ  103
IRQ  104
IRQ  105
IRQ  106
IRQ  107
IRQ  108
IRQ  109
IRQ  110
IRQ  111
IRQ  112
IRQ  113
IRQ  114
IRQ  115
IRQ  116
IRQ  117
IRQ  118
IRQ  119
IRQ  120
IRQ  121
IRQ  122
IRQ  123
IRQ  124
IRQ  125
IRQ  126
IRQ  127
IRQ  128
IRQ  129
IRQ  130
IRQ  131
IRQ  132
IRQ  133
IRQ  134
IRQ  135
IRQ  136
IRQ  137
IRQ  138
IRQ  139
IRQ  140
IRQ  141
IRQ  142
IRQ  143
IRQ  144
IRQ  145
IRQ  146
IRQ  147
IRQ  148
IRQ  149
IRQ  150
IRQ  151
IRQ  152
IRQ  153
IRQ  154
IRQ  155
IRQ  156
IRQ  157
IRQ  158
IRQ  159
IRQ  160
IRQ  161
IRQ  162
IRQ  163
IRQ  164
IRQ  165
IRQ  166
IRQ  167
IRQ  168
IRQ  169
IRQ  170
IRQ  171
IRQ  172
IRQ  173
IRQ  174
IRQ  175
IRQ  176
IRQ  177
IRQ  178
IRQ  179
IRQ  180
IRQ  181
IRQ  182
IRQ  183
IRQ  184
IRQ  185
IRQ  186
IRQ  187
IRQ  188
IRQ  189
IRQ  190
IRQ  81
IRQ  82
IRQ  83
IRQ  84
IRQ  85
IRQ  86
IRQ  87
IRQ  88
IRQ  89
IRQ  90
IRQ  91
IRQ  92
IRQ  93
IRQ  94
IRQ  95
IRQ  96
IRQ  97
IRQ  98
IRQ  99
 
[ Системные устройства / Microsoft System Management BIOS драйвер ]
 
Свойства устройства:
Описание драйвера  Microsoft System Management BIOS драйвер
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  MSSMBIOS_DRV
Аппаратный ID  ROOT\mssmbios
 
[ Системные устройства / Remote Desktop Device Redirector Bus ]
 
Свойства устройства:
Описание драйвера  Remote Desktop Device Redirector Bus
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  rdpbus.inf
INF Section  RDPBUS
Аппаратный ID  ROOT\RDPBUS
 
[ Системные устройства / UMBus перечислитель корневой шины ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель корневой шины
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
INF Section  UmBusRoot_Device.NT
Аппаратный ID  root\umbus
 
[ Системные устройства / UMBus перечислитель ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
INF Section  UmBus_Device.NT
Аппаратный ID  UMB\UMBUS
 
[ Системные устройства / UMBus перечислитель ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
INF Section  UmBus_Device.NT
Аппаратный ID  UMB\UMBUS
 
[ Системные устройства / Встроенный динамик ]
 
Свойства устройства:
Описание драйвера  Встроенный динамик
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\PNP0800
PnP-устройство  PC Speaker
 
Ресурсы устройств:
Порт  0061-0061
 
[ Системные устройства / Высокоточный таймер событий ]
 
Свойства устройства:
Описание драйвера  Высокоточный таймер событий
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_HPET
Аппаратный ID  ACPI\PNP0103
PnP-устройство  High Precision Event Timer
 
Ресурсы устройств:
IRQ  00
IRQ  08
Память  FED00000-FED003FF
 
[ Системные устройства / Диспетчер томов ]
 
Свойства устройства:
Описание драйвера  Диспетчер томов
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  Volmgr
Аппаратный ID  ROOT\VOLMGR
 
[ Системные устройства / Драйвер клавиатуры сервера терминалов ]
 
Свойства устройства:
Описание драйвера  Драйвер клавиатуры сервера терминалов
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  RDP_KBD
Аппаратный ID  ROOT\RDP_KBD
 
[ Системные устройства / Драйвер мыши сервера терминалов ]
 
Свойства устройства:
Описание драйвера  Драйвер мыши сервера терминалов
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  RDP_MOU
Аппаратный ID  ROOT\RDP_MOU
 
[ Системные устройства / Драйвер перечислителя виртуальных дисков (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Драйвер перечислителя виртуальных дисков (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  VDRVROOT
Аппаратный ID  ROOT\vdrvroot
 
[ Системные устройства / Драйвер файла в качестве тома ]
 
Свойства устройства:
Описание драйвера  Драйвер файла в качестве тома
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  blbdrive.inf
INF Section  blbdrive_device.NT
Аппаратный ID  ROOT\BLBDRIVE
 
[ Системные устройства / Интерфейс управления для ACPI Microsoft Windows ]
 
Свойства устройства:
Описание драйвера  Интерфейс управления для ACPI Microsoft Windows
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  acpi.inf
INF Section  WMIMAP_Inst.NT
Аппаратный ID  ACPI\PNP0C14
PnP-устройство  Microsoft Windows Management Interface for ACPI
 
[ Системные устройства / Кнопка питания ACPI ]
 
Свойства устройства:
Описание драйвера  Кнопка питания ACPI
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\PNP0C0C
PnP-устройство  Power Button
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  19.11.2010
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
INF Section  HDAudio_Device.NT
Аппаратный ID  PCI\VEN_1022&DEV_1457&SUBSYS_D8871849&REV_00
Сведения о размещении  PCI-шина 18, устройство 0, функция 3
PCI-устройство  AMD K17 - High Definition Audio Controller
 
Ресурсы устройств:
IRQ  43
Память  FD700000-FD707FFF
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  19.11.2010
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
INF Section  HDAudio_Device.NT
Аппаратный ID  PCI\VEN_10DE&DEV_10F1&SUBSYS_85B11043&REV_A1
Сведения о размещении  PCI-шина 10, устройство 0, функция 1
PCI-устройство  nVIDIA GP106 - High Definition Audio Controller
 
Ресурсы устройств:
IRQ  55
Память  FD080000-FD083FFF
 
[ Системные устройства / Контроллер прямого доступа к памяти ]
 
Свойства устройства:
Описание драйвера  Контроллер прямого доступа к памяти
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\PNP0200
PnP-устройство  DMA Controller
 
Ресурсы устройств:
DMA  04
Порт  0000-000F
Порт  0081-0083
Порт  0087-0087
Порт  0089-008B
Порт  008F-008F
Порт  00C0-00DF
 
[ Системные устройства / Перечислитель композитной шины ]
 
Свойства устройства:
Описание драйвера  Перечислитель композитной шины
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  compositebus.inf
INF Section  CompositeBus_Device.NT
Аппаратный ID  ROOT\CompositeBus
 
[ Системные устройства / Перечислитель программных устройств Plug and Play ]
 
Свойства устройства:
Описание драйвера  Перечислитель программных устройств Plug and Play
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  SWENUM
Аппаратный ID  root\swenum
 
[ Системные устройства / Порт PCI Express standard Downstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Downstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B4&SUBSYS_33061B21&REV_02
Сведения о размещении  PCI-шина 4, устройство 0, функция 0
PCI-устройство  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
 
Ресурсы устройств:
IRQ  131071
 
[ Системные устройства / Порт PCI Express standard Downstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Downstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B4&SUBSYS_33061B21&REV_02
Сведения о размещении  PCI-шина 4, устройство 1, функция 0
PCI-устройство  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
 
Ресурсы устройств:
IRQ  131071
 
[ Системные устройства / Порт PCI Express standard Downstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Downstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B4&SUBSYS_33061B21&REV_02
Сведения о размещении  PCI-шина 4, устройство 4, функция 0
PCI-устройство  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
 
Ресурсы устройств:
IRQ  131071
 
[ Системные устройства / Порт PCI Express standard Downstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Downstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B4&SUBSYS_33061B21&REV_02
Сведения о размещении  PCI-шина 4, устройство 6, функция 0
PCI-устройство  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
 
Ресурсы устройств:
IRQ  131071
 
[ Системные устройства / Порт PCI Express standard Downstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Downstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B4&SUBSYS_33061B21&REV_02
Сведения о размещении  PCI-шина 4, устройство 7, функция 0
PCI-устройство  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
 
Ресурсы устройств:
IRQ  131071
Память  F2100000-F21FFFFF
Память  FD500000-FD5FFFFF
Порт  F000-FFFF
 
[ Системные устройства / Порт PCI Express standard Root ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Root
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1453&SUBSYS_14531022&REV_00
Сведения о размещении  PCI-шина 0, устройство 1, функция 3
PCI-устройство  AMD K17 - PCIe GPP Bridge [7:0]
 
Ресурсы устройств:
IRQ  131071
Память  F2100000-F21FFFFF
Память  FD500000-FD6FFFFF
Порт  F000-FFFF
 
[ Системные устройства / Порт PCI Express standard Root ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Root
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1453&SUBSYS_14531022&REV_00
Сведения о размещении  PCI-шина 0, устройство 3, функция 1
PCI-устройство  AMD K17 - PCIe GPP Bridge [7:0]
 
Ресурсы устройств:
IRQ  131071
Память  000A0000-000BFFFF
Память  E0000000-F1FFFFFF
Память  FC000000-FD0FFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  E000-EFFF
 
[ Системные устройства / Порт PCI Express standard Root ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Root
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1454&SUBSYS_14541022&REV_00
Сведения о размещении  PCI-шина 0, устройство 7, функция 1
PCI-устройство  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
 
Ресурсы устройств:
IRQ  131071
Память  FD200000-FD4FFFFF
 
[ Системные устройства / Порт PCI Express standard Root ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Root
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1454&SUBSYS_14541022&REV_00
Сведения о размещении  PCI-шина 0, устройство 8, функция 1
PCI-устройство  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
 
Ресурсы устройств:
IRQ  131071
Память  FD700000-FD7FFFFF
 
[ Системные устройства / Порт PCI Express standard Upstream Switch ]
 
Свойства устройства:
Описание драйвера  Порт PCI Express standard Upstream Switch
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV
Аппаратный ID  PCI\VEN_1022&DEV_43B2&SUBSYS_02011B21&REV_02
Сведения о размещении  PCI-шина 3, устройство 0, функция 2
PCI-устройство  AMD Promontory ASM2016C Chipset - Switch Upstream Port
 
Ресурсы устройств:
IRQ  34
Память  F2100000-F21FFFFF
Память  FD500000-FD5FFFFF
Порт  F000-FFFF
 
[ Системные устройства / Программируемый контроллер прерываний ]
 
Свойства устройства:
Описание драйвера  Программируемый контроллер прерываний
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_PIC
Аппаратный ID  ACPI\PNP0000
PnP-устройство  Programmable Interrupt Controller
 
Ресурсы устройств:
Порт  0020-0021
Порт  00A0-00A1
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
Ресурсы устройств:
Память  FEB80000-FEBFFFFF
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
Ресурсы устройств:
Память  FEC00000-FEC00FFF
Память  FEC01000-FEC01FFF
Память  FEC10000-FEC10FFF
Память  FED80000-FED8FFFF
Память  FEDC0000-FEDC0FFF
Память  FEE00000-FEE00FFF
Память  FF000000-FFFFFFFF
Порт  0010-001F
Порт  0022-003F
Порт  0063-0063
Порт  0065-0065
Порт  0067-006F
Порт  0072-007F
Порт  0080-0080
Порт  0084-0086
Порт  0088-0088
Порт  008C-008E
Порт  0090-009F
Порт  00A2-00BF
Порт  00B1-00B1
Порт  00E0-00EF
Порт  040B-040B
Порт  04D0-04D1
Порт  04D6-04D6
Порт  0800-089F
Порт  0900-090F
Порт  0910-091F
Порт  0B00-0B0F
Порт  0B20-0B3F
Порт  0C00-0C01
Порт  0C14-0C14
Порт  0C50-0C51
Порт  0C52-0C52
Порт  0C6C-0C6C
Порт  0C6F-0C6F
Порт  0CD0-0CD1
Порт  0CD2-0CD3
Порт  0CD4-0CD5
Порт  0CD6-0CD7
Порт  0CD8-0CDF
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
Ресурсы устройств:
Порт  0280-028F
Порт  0290-029F
Порт  02A0-02AF
Порт  02B0-02BF
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C02
PnP-устройство  Thermal Monitoring ACPI Device
 
Ресурсы устройств:
Память  FDF00000-FDFFFFFF
 
[ Системные устройства / Системная плата ]
 
Свойства устройства:
Описание драйвера  Системная плата
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\PNP0C01
PnP-устройство  System Board Extension
 
Ресурсы устройств:
Память  F8000000-FBFFFFFF
 
[ Системные устройства / Системный таймер ]
 
Свойства устройства:
Описание драйвера  Системный таймер
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\PNP0100
PnP-устройство  System Timer
 
Ресурсы устройств:
IRQ  00
Порт  0040-0043
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 7, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1465&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 5
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 5
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 8, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1466&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 6
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 6
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1450&SUBSYS_14501849&REV_00
Сведения о размещении  PCI-шина 0, устройство 0, функция 0
PCI-устройство  AMD K17 - Root Complex
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1467&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 7
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 7
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1460&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 0
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 0
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 1, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1461&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 1
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 1
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 2, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1462&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 2
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 2
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 3, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1463&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 3
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 3
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1452&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 4, функция 0
PCI-устройство  AMD K17 - PCIe Dummy Host Bridge
 
[ Системные устройства / Стандартный мост PCI - CPU ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - CPU
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  PCI\VEN_1022&DEV_1464&SUBSYS_00000000&REV_00
Сведения о размещении  PCI-шина 0, устройство 24, функция 4
PCI-устройство  AMD K17 - Data Fabric: Device 18h; Function 4
 
[ Системные устройства / Стандартный мост PCI - ISA ]
 
Свойства устройства:
Описание драйвера  Стандартный мост PCI - ISA
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  MSISADRV
Аппаратный ID  PCI\VEN_1022&DEV_790E&SUBSYS_FFFF1849&REV_51
Сведения о размещении  PCI-шина 0, устройство 20, функция 3
PCI-устройство  AMD K17 SCH - LPC Bridge
 
[ Системные устройства / Фиксированная функциональная кнопка ACPI ]
 
Свойства устройства:
Описание драйвера  Фиксированная функциональная кнопка ACPI
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\FixedButton
 
[ Системные устройства / Шина PCI ]
 
Свойства устройства:
Описание драйвера  Шина PCI
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  PCI_DRV_ROOT
Аппаратный ID  ACPI\PNP0A08
PnP-устройство  ACPI Three-wire Device Bus
 
Ресурсы устройств:
Память  000A0000-000BFFFF
Память  000C0000-000DFFFF
Память  E0000000-FEC2FFFF
Память  FEE00000-FFFFFFFF
Порт  0000-03AF
Порт  03B0-03DF
Порт  03E0-0CF7
Порт  0D00-FFFF
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTAMD64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTAMD64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTAMD64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NTAMD64
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NTAMD64
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NTAMD64
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NTAMD64
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NTAMD64
Аппаратный ID  STORAGE\Volume
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_09DA&PID_9090&REV_0103&MI_00&Col03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_01&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  6.1.7600.16385
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_08BB&PID_29B0&REV_0100&MI_03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_01&Col05
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_01&Col03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_09DA&PID_9090&REV_0103&MI_00&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_09DA&PID_9090&REV_0103&MI_00&Col04
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_1EA7&PID_2002&REV_0103&MI_01&Col04
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_1EA7&PID_2002&REV_0103&MI_01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_1EA7&PID_2002&REV_0103&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_08BB&PID_29B0&REV_0100&MI_03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_09DA&PID_9090&REV_0103&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.1.7601.17514
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_09DA&PID_9090&REV_0103&MI_01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства безопасности / AMD PSP 3.0 Device ]
 
Свойства устройства:
Описание драйвера  AMD PSP 3.0 Device
Дата драйвера  02.06.2017
Версия драйвера  4.4.0.0
Поставщик драйвера  Advanced Micro Devices Inc.
INF-файл  oem41.inf
INF Section  amdpsp_Device_30
Аппаратный ID  PCI\VEN_1022&DEV_1456&SUBSYS_14561022&REV_00
Сведения о размещении  PCI-шина 17, устройство 0, функция 2
PCI-устройство  AMD K17 - Cryptographic Coprocessor PSPCPP
 
Ресурсы устройств:
IRQ  65536
IRQ  65536
Память  FD300000-FD3FFFFF
Память  FD400000-FD401FFF
 
[ Устройства обработки изображений / Logitech HD Webcam C310 ]
 
Свойства устройства:
Описание драйвера  Logitech HD Webcam C310
Дата драйвера  21.09.2012
Версия драйвера  13.51.823.0
Поставщик драйвера  Logitech
INF-файл  oem13.inf
INF Section  PID_081B.XPAMD64
Аппаратный ID  USB\VID_046D&PID_081B&REV_0010&MI_00
Сведения о размещении  0000.0012.0002.002.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates


Физические устройства

 
Устройства PCI:
Шина 17, Устройство 0, Функция 2  AMD K17 - Cryptographic Coprocessor PSPCPP
Шина 0, Устройство 24, Функция 0  AMD K17 - Data Fabric: Device 18h; Function 0
Шина 0, Устройство 24, Функция 1  AMD K17 - Data Fabric: Device 18h; Function 1
Шина 0, Устройство 24, Функция 2  AMD K17 - Data Fabric: Device 18h; Function 2
Шина 0, Устройство 24, Функция 3  AMD K17 - Data Fabric: Device 18h; Function 3
Шина 0, Устройство 24, Функция 4  AMD K17 - Data Fabric: Device 18h; Function 4
Шина 0, Устройство 24, Функция 5  AMD K17 - Data Fabric: Device 18h; Function 5
Шина 0, Устройство 24, Функция 6  AMD K17 - Data Fabric: Device 18h; Function 6
Шина 0, Устройство 24, Функция 7  AMD K17 - Data Fabric: Device 18h; Function 7
Шина 18, Устройство 0, Функция 3  AMD K17 - High Definition Audio Controller
Шина 0, Устройство 7, Функция 1  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
Шина 0, Устройство 8, Функция 1  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
Шина 0, Устройство 0, Функция 2  AMD K17 - IOMMU
Шина 17, Устройство 0, Функция 0  AMD K17 - PCIe Dummy Function
Шина 18, Устройство 0, Функция 0  AMD K17 - PCIe Dummy Function
Шина 0, Устройство 1, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 2, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 3, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 4, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 7, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 8, Функция 0  AMD K17 - PCIe Dummy Host Bridge
Шина 0, Устройство 1, Функция 3  AMD K17 - PCIe GPP Bridge [7:0]
Шина 0, Устройство 3, Функция 1  AMD K17 - PCIe GPP Bridge [7:0]
Шина 0, Устройство 0, Функция 0  AMD K17 - Root Complex
Шина 17, Устройство 0, Функция 3  AMD K17 - USB 3.0 xHCI Controller
Шина 0, Устройство 20, Функция 3  AMD K17 SCH - LPC Bridge
Шина 18, Устройство 0, Функция 2  AMD K17 SCH - SATA AHCI Controller
Шина 0, Устройство 20, Функция 0  AMD K17 SCH - SMBus and ACPI Controller
Шина 4, Устройство 0, Функция 0  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Шина 4, Устройство 1, Функция 0  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Шина 4, Устройство 4, Функция 0  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Шина 4, Устройство 6, Функция 0  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Шина 4, Устройство 7, Функция 0  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Шина 3, Устройство 0, Функция 1  AMD Promontory ASM2016C Chipset - SATA AHCI Controller
Шина 3, Устройство 0, Функция 2  AMD Promontory ASM2016C Chipset - Switch Upstream Port
Шина 3, Устройство 0, Функция 0  AMD Promontory ASM2016C Chipset - USB xHCI Controller
Шина 10, Устройство 0, Функция 0  Asus Dual-GTX1060 Series Video Adapter
Шина 10, Устройство 0, Функция 1  nVIDIA GP106 - High Definition Audio Controller
Шина 9, Устройство 0, Функция 0  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
 
Устройства PnP:
PNP0501  16550A-compatible UART Serial Port
PNP0C08  ACPI Driver/BIOS
PNP0A08  ACPI Three-wire Device Bus
AUTHENTICAMD_-_AMD64_FAMILY_23_MODEL_1_-_AMD_RYZEN_3_1200_QUAD-CORE_PROCESSOR___________  AMD Ryzen 3 1200 Quad-Core Processor
AUTHENTICAMD_-_AMD64_FAMILY_23_MODEL_1_-_AMD_RYZEN_3_1200_QUAD-CORE_PROCESSOR___________  AMD Ryzen 3 1200 Quad-Core Processor
AUTHENTICAMD_-_AMD64_FAMILY_23_MODEL_1_-_AMD_RYZEN_3_1200_QUAD-CORE_PROCESSOR___________  AMD Ryzen 3 1200 Quad-Core Processor
AUTHENTICAMD_-_AMD64_FAMILY_23_MODEL_1_-_AMD_RYZEN_3_1200_QUAD-CORE_PROCESSOR___________  AMD Ryzen 3 1200 Quad-Core Processor
PNP0200  DMA Controller
PNP0103  High Precision Event Timer
PNP0C14  Microsoft Windows Management Interface for ACPI
PNP0800  PC Speaker
PNP0C0C  Power Button
PNP0000  Programmable Interrupt Controller
PNP0B00  Real-Time Clock
PNP0C01  System Board Extension
PNP0100  System Timer
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
FIXEDBUTTON  Фиксированная функциональная кнопка ACPI
 
Устройства USB:
046D 081B  HD Webcam C310
046D 081B  Logitech HD Webcam C310
046D 081B  Logitech USB Camera (HD Webcam C310)
08BB 29B0  USB Audio CODEC
08BB 29B0  USB-устройство ввода
09DA 9090  USB-устройство ввода
09DA 9090  USB-устройство ввода
1EA7 2002  USB-устройство ввода
1EA7 2002  USB-устройство ввода
090C 3000  Запоминающее устройство для USB
08BB 29B0  Составное USB устройство
09DA 9090  Составное USB устройство
1EA7 2002  Составное USB устройство
 
Порты:
COM1  Последовательный порт (COM1)


Устройства PCI

 
[ AMD K17 - Cryptographic Coprocessor PSPCPP ]
 
Свойства устройства:
Описание устройства  AMD K17 - Cryptographic Coprocessor PSPCPP
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  17 / 0 / 2
ID устройства  1022-1456
Субсистемный идентификатор  1022-1456
Класс устройства  1080 (En/decryption Controller)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 0 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 0
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 0
ID устройства  1022-1460
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 1 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 1
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 1
ID устройства  1022-1461
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 2 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 2
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 2
ID устройства  1022-1462
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 3 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 3
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 3
ID устройства  1022-1463
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 4 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 4
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 4
ID устройства  1022-1464
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 5 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 5
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 5
ID устройства  1022-1465
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 6 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 6
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 6
ID устройства  1022-1466
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - Data Fabric: Device 18h; Function 7 ]
 
Свойства устройства:
Описание устройства  AMD K17 - Data Fabric: Device 18h; Function 7
Тип шины  PCI
Шина / Устройство / Функция  0 / 24 / 7
ID устройства  1022-1467
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  AMD K17 - High Definition Audio Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  18 / 0 / 3
ID устройства  1022-1457
Субсистемный идентификатор  1849-D887
Класс устройства  0403 (High Definition Audio)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C ]
 
Свойства устройства:
Описание устройства  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
Тип шины  PCI
Шина / Устройство / Функция  0 / 7 / 1
ID устройства  1022-1454
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C ]
 
Свойства устройства:
Описание устройства  AMD K17 - Internal PCIe GPP Bridge 0 to Bus B/C
Тип шины  PCI
Шина / Устройство / Функция  0 / 8 / 1
ID устройства  1022-1454
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - IOMMU ]
 
Свойства устройства:
Описание устройства  AMD K17 - IOMMU
Тип шины  PCI
Шина / Устройство / Функция  0 / 0 / 2
ID устройства  1022-1451
Субсистемный идентификатор  1022-1451
Класс устройства  0806 (IOMMU)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - PCIe Dummy Function ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Function
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  17 / 0 / 0
ID устройства  1022-145A
Субсистемный идентификатор  1022-145A
Класс устройства  1300 (Non-Essential Instrumentation)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - PCIe Dummy Function ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Function
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  18 / 0 / 0
ID устройства  1022-1455
Субсистемный идентификатор  1022-1455
Класс устройства  1300 (Non-Essential Instrumentation)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 1 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 2 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 3 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 4 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 7 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe Dummy Host Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe Dummy Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 8 / 0
ID устройства  1022-1452
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - PCIe GPP Bridge [7:0] ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe GPP Bridge [7:0]
Тип шины  PCI
Шина / Устройство / Функция  0 / 1 / 3
ID устройства  1022-1453
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - PCIe GPP Bridge [7:0] ]
 
Свойства устройства:
Описание устройства  AMD K17 - PCIe GPP Bridge [7:0]
Тип шины  PCI
Шина / Устройство / Функция  0 / 3 / 1
ID устройства  1022-1453
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 - Root Complex ]
 
Свойства устройства:
Описание устройства  AMD K17 - Root Complex
Тип шины  PCI
Шина / Устройство / Функция  0 / 0 / 0
ID устройства  1022-1450
Субсистемный идентификатор  1849-1450
Класс устройства  0600 (Host/PCI Bridge)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ AMD K17 - USB 3.0 xHCI Controller ]
 
Свойства устройства:
Описание устройства  AMD K17 - USB 3.0 xHCI Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  17 / 0 / 3
ID устройства  1022-145C
Субсистемный идентификатор  1849-FFFF
Класс устройства  0C03 (USB3 xHCI Controller)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 SCH - LPC Bridge ]
 
Свойства устройства:
Описание устройства  AMD K17 SCH - LPC Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 20 / 3
ID устройства  1022-790E
Субсистемный идентификатор  1849-FFFF
Класс устройства  0601 (PCI/ISA Bridge)
Версия  51
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 SCH - SATA AHCI Controller ]
 
Свойства устройства:
Описание устройства  AMD K17 SCH - SATA AHCI Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  18 / 0 / 2
ID устройства  1022-7901
Субсистемный идентификатор  1022-7901
Класс устройства  0106 (SATA Controller)
Версия  51
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD K17 SCH - SMBus and ACPI Controller ]
 
Свойства устройства:
Описание устройства  AMD K17 SCH - SMBus and ACPI Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 20 / 0
ID устройства  1022-790B
Субсистемный идентификатор  1849-FFFF
Класс устройства  0C05 (SMBus Controller)
Версия  59
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Запрещено
 
[ AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Тип шины  PCI
Шина / Устройство / Функция  4 / 0 / 0
ID устройства  1022-43B4
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Тип шины  PCI
Шина / Устройство / Функция  4 / 1 / 0
ID устройства  1022-43B4
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Тип шины  PCI
Шина / Устройство / Функция  4 / 4 / 0
ID устройства  1022-43B4
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Тип шины  PCI
Шина / Устройство / Функция  4 / 6 / 0
ID устройства  1022-43B4
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016 Chipset - GPP-Switch Downstream Port / SATA Express Controller
Тип шины  PCI
Шина / Устройство / Функция  4 / 7 / 0
ID устройства  1022-43B4
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016C Chipset - SATA AHCI Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016C Chipset - SATA AHCI Controller
Тип шины  PCI Express 3.0 x4
Шина / Устройство / Функция  3 / 0 / 1
ID устройства  1022-43B7
Субсистемный идентификатор  1B21-1062
Класс устройства  0106 (SATA Controller)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016C Chipset - Switch Upstream Port ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016C Chipset - Switch Upstream Port
Тип шины  PCI
Шина / Устройство / Функция  3 / 0 / 2
ID устройства  1022-43B2
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ AMD Promontory ASM2016C Chipset - USB xHCI Controller ]
 
Свойства устройства:
Описание устройства  AMD Promontory ASM2016C Chipset - USB xHCI Controller
Тип шины  PCI Express 3.0 x4
Шина / Устройство / Функция  3 / 0 / 0
ID устройства  1022-43BB
Субсистемный идентификатор  1B21-1142
Класс устройства  0C03 (USB3 xHCI Controller)
Версия  02
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Asus Dual-GTX1060 Series Video Adapter ]
 
Свойства устройства:
Описание устройства  Asus Dual-GTX1060 Series Video Adapter
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  10 / 0 / 0
ID устройства  10DE-1C02
Субсистемный идентификатор  1043-85B1
Класс устройства  0300 (VGA Display Controller)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель видеоадаптера:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Graphics_Cards
Загрузка драйверов  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA GP106 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GP106 - High Definition Audio Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  10 / 0 / 1
ID устройства  10DE-10F1
Субсистемный идентификатор  1043-85B1
Класс устройства  0403 (High Definition Audio)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter ]
 
Свойства устройства:
Описание устройства  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
Тип шины  PCI Express 2.0 x1
Шина / Устройство / Функция  9 / 0 / 0
ID устройства  10EC-8168
Субсистемный идентификатор  1849-8168
Класс устройства  0200 (Ethernet Controller)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Устройства USB

 
[ Запоминающее устройство для USB (SM3255AA MEMORY BAR) ]
 
Свойства устройства:
Описание устройства  Запоминающее устройство для USB
ID устройства  090C-3000
Класс устройства  08 / 06 (Mass Storage)
Протокол устройства  50
Версия  0100h
Производитель  Silicon Motion,Inc.
Продукт  SM3255AA MEMORY BAR
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (USB Audio CODEC) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  08BB-29B0
Класс устройства  01 / 01 (Audio Control)
Протокол устройства  00
Версия  0100h
Производитель  Burr-Brown from TI
Продукт  USB Audio CODEC
Поддерживаемая версия USB  2.00
Текущая скорость  Full (USB 1.1)
 
[ Logitech USB Camera (HD Webcam C310) ]
 
Свойства устройства:
Описание устройства  Logitech USB Camera (HD Webcam C310)
ID устройства  046D-081B
Класс устройства  EF / 02 (Interface Association Descriptor)
Протокол устройства  01
Версия  0010h
Серийный номер  061DC0A0
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (USB Device) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  09DA-9090
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  01
Версия  0103h
Производитель  A4TECH
Продукт  USB-устройство
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)
 
[ Составное USB устройство (Gaming Keyboard) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  1EA7-2002
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  01
Версия  0103h
Производитель  WFDZ
Продукт  Gaming Keyboard
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)


Ввод

 
[ Клавиатура HID ]
 
Свойства клавиатуры:
Название клавиатуры  Клавиатура HID
Тип клавиатуры  IBM enhanced (101- or 102-key) keyboard
Раскладка клавиатуры  Russian
Кодовая страница ANSI  1251 - Кириллица (Windows)
Кодовая страница OEM  866 - Кириллица (DOS)
Задержка повтора  1
Скорость повтора  31
 
[ HID-совместимая мышь ]
 
Свойства мыши:
Название мыши  HID-совместимая мышь
Число кнопок мыши  16
Хватка мыши  Справа
Скорость курсора  0
Время двойного щелчка  500 msec
Порог X / Y  0 / 0
Прокрутка строк колёсиком  3
 
Функции мыши:
Отслеживание активного окна  Запрещено
'Залипание' щелчков  Запрещено
Исчезновение курсора при наборе на клавиатуре  Разрешено
Колёсико мыши  Есть
Перемещение курсора на кнопку по умолчанию  Запрещено
След от мыши  Запрещено
Sonar  Запрещено


Автозагрузка

 
Описание приложения  Запуск из  Команда приложения
AvastUI.exe  Registry\Common\Run  C:\Program Files\AVAST Software\Avast\AvLaunch.exe /gui
CCleaner Monitoring  Registry\User\Run  C:\Program Files\CCleaner\CCleaner64.exe /MONITOR
Discord  Registry\User\Run  C:\Users\Admin\AppData\Local\Discord\app-0.0.298\Discord.exe
GoogleChromeAutoLaunch_A5B343D047FD8BD2F268B0EA0F8DBD7C  Registry\User\Run  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --no-startup-window /prefetch:5
RTHDVCPL  Registry\Common\Run  C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
VIAxHCUtl  Registry\Common\Run  C:\Program Files\VIA XHCI UASP Utility\usb3Monitor


Запланированные

 
[ Adobe Flash Player PPAPI Notifier ]
 
Свойства задачи:
Имя задачи  Adobe Flash Player PPAPI Notifier
Статус  Разрешено
Имя приложения  C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe
Параметры приложения  -check pepperplugin
Рабочая папка  
Комментарий  Эта задача поддерживает актуальность установки Adobe Flash PPAPI Player с помощью последних улучшений и исправлений системы безопасности. Если эта задача отключена или удалена, Adobe Flash Player не сможет автоматически защищать компьютер с помощью новейших исправлений системы безопасности.
Имя учётной записи  Admin-PC\Admin
Создатель  Adobe Systems Incorporated
Последний запуск  10.12.2017 6:48:00
Следующий запуск  16.12.2017 6:48:00
 
Триггеры задач:
Daily  At 6:48:00 every 7 days - After triggered, repeat every 1 hour for a duration of 1 day
 
[ Adobe Flash Player Updater ]
 
Свойства задачи:
Имя задачи  Adobe Flash Player Updater
Статус  Разрешено
Имя приложения  C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Параметры приложения  
Рабочая папка  
Комментарий  Эта задача поддерживает актуальность установки Adobe Flash Player с помощью последних улучшений и исправлений системы безопасности. Если эта задача отключена или удалена, Adobe Flash Player не сможет автоматически защищать компьютер с помощью новейших исправлений системы безопасности.
Имя учётной записи  система
Создатель  Adobe Systems Incorporated
Последний запуск  11.12.2017 10:28:30
Следующий запуск  11.12.2017 11:10:00
 
Триггеры задач:
Daily  At 6:10:00 every day - After triggered, repeat every 1 hour for a duration of 1 day
 
[ CCleanerSkipUAC ]
 
Свойства задачи:
Имя задачи  CCleanerSkipUAC
Статус  Разрешено
Имя приложения  "C:\Program Files\CCleaner\CCleaner.exe"
Параметры приложения  $(Arg0)
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  Piriform Ltd
Последний запуск  11.12.2017 10:19:05
Следующий запуск  Неизвестно
 
[ DriverPack Cloud Admin ]
 
Свойства задачи:
Имя задачи  DriverPack Cloud Admin
Статус  Разрешено
Имя приложения  "C:\Program Files (x86)\DriverPack Cloud\DriverPackCloud.exe"
Параметры приложения  --run admin-scheduler
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  
Последний запуск  10.12.2017 13:50:54
Следующий запуск  Неизвестно
 
[ DriverPack Cloud Autoupdate ]
 
Свойства задачи:
Имя задачи  DriverPack Cloud Autoupdate
Статус  Queued
Имя приложения  "C:\Program Files (x86)\DriverPack Cloud\DriverPackCloud.exe"
Параметры приложения  --run autoupdate --validate
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  
Последний запуск  10.12.2017 16:07:54
Следующий запуск  Неизвестно
 
Триггеры задач:
At startup  At system startup
 
[ DriverPack Cloud Event Trigger ]
 
Свойства задачи:
Имя задачи  DriverPack Cloud Event Trigger
Статус  Разрешено
Имя приложения  powershell
Параметры приложения  -ExecutionPolicy Bypass -File "C:\Users\Admin\AppData\Roaming\DriverPack Cloud\trigger-get.ps1"
Рабочая папка  
Комментарий  
Имя учётной записи  система
Создатель  
Последний запуск  11.12.2017 10:18:32
Следующий запуск  Неизвестно
 
[ DriverPack Cloud ]
 
Свойства задачи:
Имя задачи  DriverPack Cloud
Статус  Разрешено
Имя приложения  "C:\Program Files (x86)\DriverPack Cloud\DriverPackCloud.exe"
Параметры приложения  
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  
Последний запуск  10.12.2017 13:50:49
Следующий запуск  11.12.2017 13:50:49
 
Триггеры задач:
Daily  At 07:50:49.255Z every day
 
[ GoogleUpdateTaskMachineCore ]
 
Свойства задачи:
Имя задачи  GoogleUpdateTaskMachineCore
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Параметры приложения  /c
Рабочая папка  
Комментарий  Следите за тем, чтобы ваше ПО Google всегда обновлялось. Если отключить или снять эту задачу, ваше ПО Google не будет обновляться. Это может поставить безопасность под угрозу, а также привести к тому, что некоторые функции перестанут работать. Эта задача удаляется автоматически, если нет ПО Google, которое ее использует.
Имя учётной записи  система
Создатель  
Последний запуск  11.12.2017 10:18:30
Следующий запуск  12.12.2017 6:58:54
 
Триггеры задач:
At log on  At log on of any user
Daily  At 6:58:54 every day
 
[ GoogleUpdateTaskMachineUA ]
 
Свойства задачи:
Имя задачи  GoogleUpdateTaskMachineUA
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Параметры приложения  /ua /installsource scheduler
Рабочая папка  
Комментарий  Следите за тем, чтобы ваше ПО Google всегда обновлялось. Если отключить или снять эту задачу, ваше ПО Google не будет обновляться. Это может поставить безопасность под угрозу, а также привести к тому, что некоторые функции перестанут работать. Эта задача удаляется автоматически, если нет ПО Google, которое ее использует.
Имя учётной записи  система
Создатель  
Последний запуск  11.12.2017 9:58:54
Следующий запуск  11.12.2017 10:58:54
 
Триггеры задач:
Daily  At 6:58:54 every day - After triggered, repeat every 1 hour for a duration of 1 day
 
[ Monitor ]
 
Свойства задачи:
Имя задачи  Монитор
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\ASUS\GPU TweakII\Monitor.exe
Параметры приложения  
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  
Последний запуск  11.12.2017 10:18:30
Следующий запуск  Неизвестно
 
Триггеры задач:
At log on  At log on of any user
 
[ Opera scheduled Autoupdate 1497012895 ]
 
Свойства задачи:
Имя задачи  Opera scheduled Autoupdate 1497012895
Статус  Разрешено
Имя приложения  C:\Program Files\Opera\launcher.exe
Параметры приложения  --scheduledautoupdate $(Arg0)
Рабочая папка  
Комментарий  Проверка наличия обновлений для Opera.
Имя учётной записи  система
Создатель  WORKGROUP\ADMIN-PC$
Последний запуск  11.12.2017 10:23:26
Следующий запуск  12.12.2017 9:32:36
 
Триггеры задач:
Daily  At 9:32:36 every day
At startup  At system startup
 
[ Uninstaller_SkipUac_Admin ]
 
Свойства задачи:
Имя задачи  Uninstaller_SkipUac_Admin
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Параметры приложения  /UninstallExplorer
Рабочая папка  
Комментарий  
Имя учётной записи  Admin-PC\Admin
Создатель  
Последний запуск  Неизвестно
Следующий запуск  Неизвестно


Установленные программы

 
Программа  Версия  Размер  GUID  Издатель  Дата
µTorrent  3.5.0.44090  Неизвестно  uTorrent  BitTorrent Inc.  
2007 Microsoft Office Suite Service Pack 3 (SP3)    Неизвестно  {90120000-002A-0000-1000-0000000FF1CE}_STANDARD_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}  Microsoft  
Adobe Flash Player 27 ActiveX  27.0.0.187  Неизвестно  Adobe Flash Player ActiveX  Adobe Systems Incorporated  
Adobe Flash Player 27 NPAPI  27.0.0.187  Неизвестно  Adobe Flash Player NPAPI  Adobe Systems Incorporated  
Adobe Flash Player 27 PPAPI  27.0.0.187  Неизвестно  Adobe Flash Player PPAPI  Adobe Systems Incorporated  
Adobe Flash Player ActiveX+Plugins  24.0.0.186  Неизвестно  Adobe Flash Player  oszone.net  
AIDA64 Extreme v5.95  5.95  Неизвестно  AIDA64 Extreme_is1  FinalWire Ltd.  2017-12-10
AMD Ryzen Master  1.0.1.0239  Неизвестно  {03213877-8001-4F2C-8917-26B127DE1540}  Advanced Micro Devices, Inc.  2017-12-07
AMD Software  9.0.000.8  Неизвестно  {9B9CECCC-4727-EA4E-4F8C-6876C5214B72}  Advanced Micro Devices, Inc.  2017-12-10
Ansel [русский (Россия)]  385.69  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel  NVIDIA Corporation  2017-11-12
Apple Mobile Device Support  10.0.1.3  Неизвестно  {55BB2110-FB43-49B3-93F4-945A0CFB0A6C}  Apple Inc.  2017-01-01
Apple Software Update [Русский (Россия)]  2.2.0.150  Неизвестно  {56EC47AA-5813-4FF6-8E75-544026FBEA83}  Apple Inc.  2017-01-01
Avast Free Antivirus  17.8.2318  Неизвестно  Avast Antivirus  AVAST Software  
Battlelog Web Plugins  2.3.0  Неизвестно  Battlelog Web Plugins  EA Digital Illusions CE AB  
Bonjour [Русский (Россия)]  3.1.0.1  Неизвестно  {56DDDFB8-7F79-4480-89D5-25E1F52AB28F}  Apple Inc.  2017-01-01
Broforce [v.5399]  5399  Неизвестно  {BROFORCE-6B52-2B42-48D3-6FDF3A861253}_is1  Devolver Digital (Coop-Land)  2017-12-07
Broforce  Build 25.10.2015  Неизвестно  {BROFROCE-6B52-2B42-48D3-6FDF3A861253}_is1    2017-12-07
CCleaner  5.28  Неизвестно  CCleaner  Piriform  
CPUID CPU-Z 1.82  1.82  Неизвестно  CPUID CPU-Z_is1    2017-12-08
CPUID HWMonitor 1.33  1.33  Неизвестно  CPUID HWMonitor_is1    2017-12-05
DAEMON Tools Lite  10.5.1.0229  Неизвестно  DAEMON Tools Lite  Disc Soft Ltd  
DevID Agent  4.45  Неизвестно  DevID_Agent  DevID  
Discord  0.0.298  Неизвестно  Discord  Discord Inc.  2017-33-09
Divinity Original Sin 2  Any  Неизвестно  {DIVINITYORIGINALSIN2-6B52-2B42-48D3-6FDF3A861253}_is1    2017-09-25
Dota 2    Неизвестно  Steam App 570  Valve  
DriverPack Cloud  17.8.11  Неизвестно  DriverPack Cloud  DriverPack Solution  
Fraps (remove only)    Неизвестно  Fraps    
Furmark, версия 1.19.0.0  1.19.0.0  Неизвестно  {1233B87F-A848-11B8-BF2E-71469B653423}_is1  Furmark  2017-11-01
GOG Galaxy    Неизвестно  {7258BA11-600C-430E-A759-27E2C691A335}_is1  GOG.com  2017-02-03
Google Chrome  62.0.3202.94  Неизвестно  Google Chrome  Google Inc.  2016-12-15
Google Update Helper  1.3.33.7  Неизвестно  {60EC980A-BDA2-4CB6-A427-B07A5498B4CA}  Google Inc.  2017-11-14
Gwent (0.8.72.1)  0.1.1.318  Неизвестно  1971477531_is1  GOG.com  2017-03-31
Intel® RealSense™ SDK 2014 Runtime (x64): Core  3.1.0.25181  Неизвестно  {37D41A97-6B02-4C30-8753-85107BE1D674}  Intel Corporation  2017-02-23
iTunes [Русский (Россия)]  12.5.4.42  Неизвестно  {81C96689-EA5B-4B7D-A04F-16326EC51BC2}  Apple Inc.  2017-01-01
K-Lite Codec Pack 12.7.0 Standard  12.7.0  Неизвестно  KLiteCodecPack_is1  KLCP  2016-12-15
Microsoft .NET Framework 4 Client Profile RUS Language Pack [Русский (Россия)]  4.0.30319  Неизвестно  {446E8399-F26A-35F5-B140-A7C0DFE33A7A}  Корпорация Майкрософт  2016-12-28
Microsoft .NET Framework 4 Extended RUS Language Pack [Русский (Россия)]  4.0.30319  Неизвестно  {BFFF1D85-642C-367D-B58F-3B5F5FA006E9}  Корпорация Майкрософт  2016-12-28
Microsoft .NET Framework 4.6.2  4.6.01590  Неизвестно  {63DF5C4B-E3BF-3346-A033-C57B22F44C9E}  Microsoft Corporation  2016-12-28
Microsoft Office 2007 Service Pack 3 (SP3)    Неизвестно  {90120000-006E-0419-0000-0000000FF1CE}_STANDARD_{8D43357C-7ED3-4E4C-9804-DB84C67823BC}  Microsoft  
Microsoft Office Excel 2007 Help Обновление (KB963678)    Неизвестно  {90120000-0016-0419-0000-0000000FF1CE}_STANDARD_{420938DB-BF97-4664-BE29-0C68B4802C00}  Microsoft  
Microsoft Office Excel MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-0016-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office File Validation Add-In  14.0.5130.5003  Неизвестно  {90140000-2005-0000-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Office 64-bit Components 2007  12.0.6612.1000  Неизвестно  {90120000-002A-0000-1000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Outlook 2007 Help Обновление (KB963677)    Неизвестно  {90120000-001A-0419-0000-0000000FF1CE}_STANDARD_{E9D6C0F9-9879-4FC4-8E13-BF0D3953E0E6}  Microsoft  
Microsoft Office Outlook MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-001A-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Powerpoint 2007 Help Обновление (KB963669)    Неизвестно  {90120000-0018-0419-0000-0000000FF1CE}_STANDARD_{BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8}  Microsoft  
Microsoft Office PowerPoint MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-0018-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proof (English) 2007  12.0.6612.1000  Неизвестно  {90120000-001F-0409-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proof (German) 2007 [Немецкий (Германия)]  12.0.6612.1000  Неизвестно  {90120000-001F-0407-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proof (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-001F-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proof (Ukrainian) 2007 [Украинский (Украина)]  12.0.6612.1000  Неизвестно  {90120000-001F-0422-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proofing (Russian) 2007 [Русский (Россия)]  12.0.4518.1022 - Office 2007 RTM  Неизвестно  {90120000-002C-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)    Неизвестно  {90120000-001F-0409-0000-0000000FF1CE}_STANDARD_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}  Microsoft  
Microsoft Office Shared 64-bit MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-002A-0419-1000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Shared MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-006E-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Standard 2007  12.0.6612.1000  Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Word 2007 Help Обновление (KB963665)    Неизвестно  {90120000-001B-0419-0000-0000000FF1CE}_STANDARD_{D3A002FB-0F62-4840-80AD-2D2C63F83449}  Microsoft  
Microsoft Office Word MUI (Russian) 2007 [Русский (Россия)]  12.0.6612.1000  Неизвестно  {90120000-001B-0419-0000-0000000FF1CE}  Microsoft Corporation  2017-01-12
Microsoft Office Стандартный 2007  12.0.6612.1000  Неизвестно  STANDARD  Microsoft Corporation  
Microsoft Visual C++ 2005 Redistributable - x64 8.0.50727.4053 False  8.0.50727.4053  Неизвестно  {B6E3757B-5E77-3915-866A-CCFC4B8D194C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.50727.42 False  8.0.50727.42  Неизвестно  {6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.51011 False  8.0.51011  Неизвестно  {aac9fcc4-dd9e-4add-901c-b5496a07ab2e}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.56336 False  8.0.56336  Неизвестно  {071c9b48-7c32-4621-a0ac-3f809523288f}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.57102 False  8.0.57102  Неизвестно  {f0cbd694-71ce-4391-9690-5da93b2f0445}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.58298 False  8.0.58298  Неизвестно  {f45b48a7-f616-4211-b927-17cab6a96613}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.59192 False  8.0.59192  Неизвестно  {6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000  8.0.61000  Неизвестно  {ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.50727.4053 False  8.0.50727.4053  Неизвестно  {770657D0-A123-3C07-8E44-1C83EC895118}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.50727.42 False  8.0.50727.42  Неизвестно  {A49F249F-0C91-497F-86DF-B2585E8E76B7}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.51011 False  8.0.51011  Неизвестно  {a0fe116e-9a8a-466f-aee0-625cb7c207e3}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.56336 False  8.0.56336  Неизвестно  {7299052b-02a4-4627-81f2-1818da5d550d}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.57103 False  8.0.57103  Неизвестно  {d8fea624-4f2c-432d-9a54-6eee9cd1a77e}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.58299 False  8.0.58299  Неизвестно  {052bac4a-6f79-46d4-a024-1ce1b4f73cd4}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.59193 False  8.0.59193  Неизвестно  {837b34e3-7c30-493c-8f6a-2b0f04e2912c}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001  8.0.61001  Неизвестно  {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 False  9.0.21022  Неизвестно  {350AA351-21FA-3270-8B7A-835434E766AD}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.0 False [Русский (Россия)]  9.0.21022  Неизвестно  {D04659D1-EB2D-3DE5-A833-837A623CCCF7}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 False  9.0.21022.218  Неизвестно  {BBBE35B2-9349-3C48-BD3D-F574B17C7924}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30411 False  9.0.30411  Неизвестно  {D93AC9C8-B6CF-391E-BD2F-48AF4727476C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 False  9.0.30729  Неизвестно  {4FFA2088-8317-3B14-93CD-4C699DB37843}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.0 False [Русский (Россия)]  9.0.30729  Неизвестно  {2DFD8316-9EF1-3210-908C-4CB61961C1AC}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 False  9.0.30729  Неизвестно  {8220EEFE-38CD-377E-8595-13398D740ACE}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4048 False  9.0.30729.4048  Неизвестно  {91415F19-4C22-3609-A105-92ED3522D83C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 False  9.0.30729.4148  Неизвестно  {4B6C7001-C7D6-3710-913E-5BC23FCE91E6}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148.0 False  9.0.30729.4148  Неизвестно  {EE936C7A-EA40-31D5-9B65-8E3E089C3828}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.5570 False  9.0.30729.5570  Неизвестно  {8338783A-0968-3B85-AFC7-BAAE0A63DC50}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161  9.0.30729.6161  Неизвестно  {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 False  9.0.21022  Неизвестно  {FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.0 False [Русский (Россия)]  9.0.21022  Неизвестно  {DCB46B42-723F-350E-B18A-449BC6C21636}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 False  9.0.21022.218  Неизвестно  {E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 False  9.0.30411  Неизвестно  {5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 False  9.0.30729  Неизвестно  {3C3D696B-0DB7-3C6D-A356-3DB8CE541918}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.0 False [Русский (Россия)]  9.0.30729  Неизвестно  {527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 False  9.0.30729  Неизвестно  {9A25302D-30C0-39D9-BD6F-21E6EC160475}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4048 False  9.0.30729.4048  Неизвестно  {5B1F2843-B379-3FF2-B0D3-64DD143ED53A}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 False  9.0.30729.4148  Неизвестно  {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148.0 False  9.0.30729.4148  Неизвестно  {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.5570 False  9.0.30729.5570  Неизвестно  {86CE85E6-DBAC-3FFD-B977-E4B79F83C909}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161  9.0.30729.6161  Неизвестно  {9BE518E6-ECC6-35A9-88E4-87755C07200F}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2010 Redistributable - x64 10.0.30319 False  10.0.30319  Неизвестно  {DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219  10.0.40219  Неизвестно  {1D8E6291-B0D5-35EC-8441-6616F567A0F7}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2010 Redistributable - x86 10.0.30319 False  10.0.30319  Неизвестно  {196BB40D-1578-3D01-B289-BEFC77A11A1E}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219  10.0.40219  Неизвестно  {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 False Eng  11.0.61030.0  Неизвестно  {ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030  11.0.61030.0  Неизвестно  {a2199617-3609-410f-a8e8-e8806c73545b}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 False Eng  11.0.61030.0  Неизвестно  {33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030  11.0.61030.0  Неизвестно  {f0080ca2-80ae-4958-b6eb-e8fa916d744a}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 False  11.0.50727  Неизвестно  {AC53FC8B-EE18-3F9C-9B59-60937D0B182C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {3C28BFD4-90C7-3138-87EF-418DC16E9598}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {764384C5-BCA9-307C-9AAC-FD443662686A}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030  11.0.61030  Неизвестно  {37B8F9C7-03FB-3253-8781-2517C99D7C00}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 False  11.0.50727  Неизвестно  {A2CB1ACB-94A2-32BA-A15E-7D80319F7589}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {5AF4E09F-5C9B-3AAF-B731-544D3DC821DD}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {2EDC2FA3-1F34-34E5-9085-588C9EFD1CC6}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030  11.0.61030  Неизвестно  {CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 False  11.0.50727  Неизвестно  {FDB30193-FDA0-3DAA-ACCA-A75EEFE53607}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {6C772996-BFF3-3C8C-860B-B3D48FF05D65}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {3D6AD258-61EA-35F5-812C-B7A02152996E}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030  11.0.61030  Неизвестно  {B175520C-86A2-35A7-8619-86DC379688B9}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 False  11.0.50727  Неизвестно  {2F73A7B2-E50E-39A6-9ABC-EF89E4C62E36}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {E824E81C-80A4-3DFF-B5F9-4842A9FF5F7F}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {E7D4E834-93EB-351F-B8FB-82CDAE623003}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030  11.0.61030  Неизвестно  {BD95A8CD-1D9F-35AD-981A-3E7925026EBB}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005  12.0.21005.1  Неизвестно  {7f51bdb9-ee21-49ee-94d6-90afc321780e}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 False Eng  12.0.30501.0  Неизвестно  {050d4fc8-5d48-4b8f-8972-47c82c46020f}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 False  12.0.30501.0  Неизвестно  {1a63c099-febd-4eaf-83ad-a82ea4fdac49}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 False Eng  12.0.40649.5  Неизвестно  {5d0723d3-cff7-4e07-8d0b-ada737deb5e6}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 False  12.0.40649.5  Неизвестно  {c6870a89-ef30-4f22-bbd1-49cd2516bc56}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 False Eng  12.0.40660.0  Неизвестно  {ef6b00ec-13e1-4c25-9064-b2f383cb8412}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660  12.0.40660.0  Неизвестно  {0513c9cf-7191-45a7-ace9-ecdad03c93a4}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005  12.0.21005.1  Неизвестно  {ce085a78-074e-4823-8dc1-8a721b94b76d}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 False Eng  12.0.30501.0  Неизвестно  {f65db027-aff3-4070-886a-0d87064aabb1}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 False  12.0.30501.0  Неизвестно  {b55f7208-e02b-4828-ac78-59c73ddf5bc7}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 False Eng  12.0.40649.5  Неизвестно  {35b83883-40fa-423c-ae73-2aff7e1ea820}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 False  12.0.40649.5  Неизвестно  {78142960-066b-4581-b984-0bdcf560c4be}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 False Eng  12.0.40660.0  Неизвестно  {61087a79-ac85-455c-934d-1fa22cc64f36}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660  12.0.40660.0  Неизвестно  {10dc8dbf-d3d7-4e23-be07-120fe5c66b78}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {929FBD26-9020-399B-9A7A-751D61F0B942}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {20C1086D-C843-36B1-B678-990089D1BD44}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40660  12.0.40660  Неизвестно  {5740BD44-B58D-321A-AFC0-6D3D4556DD6C}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {A749D8E6-B613-3BE3-8F5F-045C84EBA29B}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {ABB19BB4-838D-3082-BDA4-87C6604181A2}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40660  12.0.40660  Неизвестно  {CB0836EC-B072-368D-82B2-D3470BF95707}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {A8589745-51BC-3963-B4E9-201CF8693538}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40660  12.0.40660  Неизвестно  {7DAD0258-515C-3DD4-8964-BD714199E0F7}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {DEA7F8E3-B7B9-3C3C-945B-7F8CE9041748}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40660  12.0.40660  Неизвестно  {E30D8B21-D82D-3211-82CC-0F0A5D1495E8}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24516  14.0.24516.0  Неизвестно  {b8e12890-118d-4721-8e54-05d978086712}  Microsoft Corporation  
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24516  14.0.24516.0  Неизвестно  {c325004c-5538-45b3-a7ad-94473a4dcd3b}  Microsoft Corporation  
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24516  14.0.24516  Неизвестно  {6B66663C-055F-3A2E-A09D-168840A82362}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24516  14.0.24516  Неизвестно  {EE6E34BF-D825-384C-AFF5-305DF5CFAF5A}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24516  14.0.24516  Неизвестно  {B4EB15A2-6582-346E-8501-B6E907F23B80}  Microsoft Corporation  2016-12-15
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24516  14.0.24516  Неизвестно  {7B82F823-A226-3463-B438-AF4DDDE2B810}  Microsoft Corporation  2016-12-15
MSI Afterburner 4.3.0  4.3.0  Неизвестно  Afterburner  MSI Co., LTD  
NVIDIA Display Container [русский (Россия)]  1.2  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainer  NVIDIA Corporation  2017-12-01
NVIDIA Display Container LS [русский (Россия)]  1.2  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainerLS  NVIDIA Corporation  2017-12-01
NVIDIA Display Session Container [русский (Россия)]  1.2  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplaySessionContainer  NVIDIA Corporation  2017-12-01
NVIDIA Display Watchdog Plugin [русский (Россия)]  1.2  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayPluginWatchdog  NVIDIA Corporation  2017-12-01
NVIDIA Install Application [русский (Россия)]  2.1002.257.2218  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer  NVIDIA Corporation  2017-12-01
NVIDIA Аудиодрайвер HD 1.3.34.27 [русский (Россия)]  1.3.34.27  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver  NVIDIA Corporation  2017-11-12
NVIDIA Графический драйвер 388.00 [русский (Россия)]  388.00  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver  NVIDIA Corporation  2017-12-01
NVIDIA Системное программное обеспечение PhysX 9.17.0524 [русский (Россия)]  9.17.0524  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX  NVIDIA Corporation  2017-11-12
OCCT 4.5.1  4.5.1  Неизвестно  OCCT  Ocbase.com  
OEM Application Profile  1.00.0000  Неизвестно  {7F5DCD33-1039-C3B2-9538-B645B65BBA63}  Advanced Micro Devices, Inc.  2017-11-30
Opera Stable 49.0.2725.47  49.0.2725.47  Неизвестно  Opera 49.0.2725.47  Opera Software  
OSCAR Editor  5.20.0000  Неизвестно  InstallShield_{B93E815A-ED3F-436C-8175-C0BB1AD4AA36}  Название организации  2017-12-10
qBittorrent 3.3.4  3.3.4  Неизвестно  qBittorrent  The qBittorrent project  
Realtek High Definition Audio Driver  6.0.1.8295  Неизвестно  {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}  Realtek Semiconductor Corp.  
Registry Repair 5.0.1.86  5.0.1.86  Неизвестно  Registry Repair  Glarysoft Ltd  
RivaTuner Statistics Server 6.5.0  6.5.0  Неизвестно  RTSS  Unwinder  
Rockstar Games Social Club  1.2.1.4  Неизвестно  Rockstar Games Social Club  Rockstar Games  
S.T.A.L.K.E.R. - Зов Припяти [v1.6.00]  1.6.00  Неизвестно  {406FB8A4-F539-48A9-809C-F94706F9C9F6}_is1  GSC World Publishing  2017-10-30
SeaTools for Windows 1.4.0.5  1.4.0.5  Неизвестно  SeaTools for Windows  Seagate Technology  
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{D33B9EF5-3801-496A-A2D6-B7F4BE972D75}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{B145DBBB-7778-4A5D-9D2B-DA6569F02391}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{E34960DB-2A93-45DB-A208-02650F7AB09C}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2596825) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{B7727B4D-5EA3-4C11-9D30-15E47616DCAF}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{293FB6BE-D3EB-4162-B522-F9108040B9FE}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{2B3C041A-A7F2-4A24-968D-4BEB6A123D15}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2597973) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{EA575F57-C5D1-4B5A-B9F9-F16EEBC6B58C}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2817330) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{32DA925D-8B7D-4298-B893-6291D28CE809}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2850022) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{6B4A3804-666A-4DD8-84A7-B97701416784}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2880507) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{36842896-D83B-4C92-8261-6312B7DEB562}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2880508) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{4C1BE82B-9AC0-4AB9-B76D-5467131955E1}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2881069) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{FC572B0C-6356-46CC-A01E-CCCEC4340BF5}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2883029) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{D08B187F-0D9B-42AC-956E-F46AEC899742}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2920795) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{56BB0BAB-7C3C-40C1-8F70-1AAE6A5FE45F}  Microsoft  
Security Update for Microsoft Office 2007 suites (KB2965282) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{950FA8CA-FA83-4082-A79B-BCE05762A9EE}  Microsoft  
Security Update for Microsoft Office Compatibility Pack Service Pack 3 (KB2863812) 32-Bit Edition    Неизвестно  {90120000-006E-0419-0000-0000000FF1CE}_STANDARD_{E271BA7A-4594-4C84-9F52-8B8E96BDD2A1}  Microsoft  
Security Update for Microsoft Office Compatibility Pack Service Pack 3 (KB2956106) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{6C1A25BE-E3D5-4A5A-B677-8833E5996C20}  Microsoft  
Security Update for Microsoft Office Compatibility Pack Service Pack 3 (KB2965210) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{BBB81235-8EE6-411F-903E-F83DB17B7B34}  Microsoft  
Security Update for Microsoft Office Excel 2007 (KB2956103) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{A1AB4C88-5F23-43DF-B461-32E5CBA84F7B}  Microsoft  
Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{8F311D6C-D8DD-4C32-9457-1A129CABD1A5}  Microsoft  
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{0EF0D4FB-BB23-4515-AAEA-1240AC2DA525}  Microsoft  
Security Update for Microsoft Office PowerPoint 2007 (KB2899580) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{732E7378-7132-4C0F-B30E-C00A0F8AC1EB}  Microsoft  
Security Update for Microsoft Office Word 2007 (KB2965284) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{39D5B9E5-1C4E-4FBD-9B42-98E89B04AF38}  Microsoft  
Skype™ 7.40  7.40.151  Неизвестно  {3B7E914A-93D5-4A29-92BB-AF8C3F66C431}  Skype Technologies S.A.  2017-11-14
Steam  2.10.91.91  Неизвестно  Steam  Valve Corporation  
Unigine Valley Benchmark version 1.0  1.0  Неизвестно  Unigine Valley Benchmark_is1  Unigine Corp.  2017-11-29
Unlocker 1.9.1-x64  1.9.1  Неизвестно  Unlocker  Cedrick Collomb  
Update for 2007 Microsoft Office System (KB967642)    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}  Microsoft  
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}  Microsoft  
Update for Microsoft Office 2007 suites (KB2596787) 32-Bit Edition    Неизвестно  {90120000-006E-0419-0000-0000000FF1CE}_STANDARD_{02206DCC-0CAF-46BB-8EDC-6C281AA21EFA}  Microsoft  
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition    Неизвестно  {90120000-002A-0000-1000-0000000FF1CE}_STANDARD_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}  Microsoft  
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}  Microsoft  
Update for Microsoft Office 2007 suites (KB2849965) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{56B711DD-41A5-4724-A833-058871BEBCDF}  Microsoft  
Update for Microsoft Office 2007 suites (KB2849969) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{73A244DC-0A93-4061-8EE1-DAB6FB78397E}  Microsoft  
Update for Microsoft Office 2007 suites (KB2920794) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{BB006B39-9FD7-4DD5-942E-CDF1BBD718DB}  Microsoft  
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition    Неизвестно  {90120000-001A-0419-0000-0000000FF1CE}_STANDARD_{7EBC277C-ABE0-4F45-9331-6D999D9606FA}  Microsoft  
Update for Microsoft Office Outlook 2007 (KB2863811) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{53DEC068-4690-4F6B-9946-7D21EF02236B}  Microsoft  
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB3054891) 32-Bit Edition    Неизвестно  {90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{1A06EE8F-D692-4414-847F-94E75E554234}  Microsoft  
VIA Диспетчер устройств платформы  1.42  Неизвестно  InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}  VIA Technologies, Inc.  2017-11-12
Vulkan Run Time Libraries 1.0.61.0  1.0.61.0  Неизвестно  VulkanRT1.0.61.0  LunarG, Inc.  
WinRAR 5.20 (32-разрядная)  5.20.0  Неизвестно  WinRAR archiver  win.rar GmbH  
Wolfenstein The New Order v.1.0.0.2 (update 1)    Неизвестно  Wolfenstein The New Order_is1    2017-11-10
Панель управления NVIDIA 388.00 [русский (Россия)]  388.00  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel  NVIDIA Corporation  2017-12-01
Поддержка программ Apple (x64) [Русский (Россия)]  5.2  Неизвестно  {64E6007B-1DA9-42CD-BBE4-D5FA67A7C71D}  Apple Inc.  2017-01-01
Поддержка программ Apple (x86) [Русский (Россия)]  5.2  Неизвестно  {D079CAAD-0C31-47A2-9AF5-A82F9CD9B221}  Apple Inc.  2017-01-01
Языковой пакет клиентского профиля Microsoft.NET Framework 4 - RUS  4.0.30319  Неизвестно  Microsoft .NET Framework 4 Client Profile RUS Language Pack  Корпорация Майкрософт  
Языковой пакет расширенной версии Microsoft.NET Framework 4 - RUS  4.0.30319  Неизвестно  Microsoft .NET Framework 4 Extended RUS Language Pack  Корпорация Майкрософт  


Безопасность Windows

 
Свойства операционной системы:
Название ОС  Microsoft Windows 7 Ultimate
Пакет обновления ОС  Service Pack 1
Winlogon Shell  explorer.exe
Управление учётными записями пользователей (UAC)  Разрешено
UAC Remote Restrictions  Разрешено
Восстановление системы  Разрешено
Windows Update Agent  7.6.7600.320 (winmain_wtr_wsus3sp2(oobla).140514-0916)
 
Запрет исполнения данных (DEP, NX, EDB):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активно (защита приложений)  Да
Активно (защита драйверов)  Да


Обновления Windows

 
Описание обновления  Тип обновления  Дата
(Automatic Update)  Запрещено  
Агент обновления Windows 7.6.7600.320  Обновление  15.12.2016
Обновление для ОС Windows (KB2670838)  Обновление  12.10.2017
Обновление для ОС Windows (KB2836942)  Обновление  10.07.2015
Обновление для ОС Windows (KB2836943)  Обновление  10.07.2015
Обновление для ОС Windows (KB3118401)  Обновление  15.12.2016
Обновление для ОС Windows (KB958488)  Обновление  28.12.2016
Обновление системы безопасности для ОС Windows (KB2604115)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2656356)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2729452)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2736422)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2742599)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2789645)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2840631)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2861698)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2894844)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2911501)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2931356)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2937610)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2943357)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2968294)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2972100)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2972211)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2973112)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB2978120)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3023215)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3037574)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3072305)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3074543)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3097989)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3122648)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3127220)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3135983)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3142024)  Обновление  10.07.2015
Обновление системы безопасности для ОС Windows (KB3142042)  Обновление  10.07.2015


Антивирус

 
Описание программы  Версия программы  Дата БД вирусов  Известных вирусов
Avast  17.8.2318  10.12.2017  5541646


Брандмауэр

 
Описание программы  Версия программы  Статус
Брандмауэр Windows  6.1.7600.16385  Запрещено


Антишпионское ПО

 
Описание программы  Версия программы
Microsoft Windows Defender  6.1.7600.16385(win7_rtm.090713-1255)


Системные папки

 
Системная папка  Путь
Administrative Tools  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
AppData  C:\Users\Admin\AppData\Roaming
Cache  C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files
CD Burning  C:\Users\Admin\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Common AppData  C:\ProgramData
Common Desktop  C:\Users\Public\Desktop
Common Documents  C:\Users\Public\Documents
Common Favorites  C:\Users\Admin\Favorites
Common Files (x86)  C:\Program Files (x86)\Common Files
Common Files  C:\Program Files (x86)\Common Files
Common Music  C:\Users\Public\Music
Common Pictures  C:\Users\Public\Pictures
Common Programs  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Common Start Menu  C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Common Templates  C:\ProgramData\Microsoft\Windows\Templates
Common Video  C:\Users\Public\Videos
Cookies  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies
Desktop  C:\Users\Admin\Desktop
Device  C:\Windows\inf
Favorites  C:\Users\Admin\Favorites
Fonts  C:\Windows\Fonts
History  C:\Users\Admin\AppData\Local\Microsoft\Windows\History
Local AppData  C:\Users\Admin\AppData\Local
My Documents  C:\Users\Admin\Documents
My Music  C:\Users\Admin\Music
My Pictures  C:\Users\Admin\Pictures
My Video  C:\Users\Admin\Videos
NetHood  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile  C:\Users\Admin
Program Files (x86)  C:\Program Files (x86)
Program Files  C:\Program Files (x86)
Programs  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Recent
Resources  C:\Windows\resources
SendTo  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu
Startup  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86)  C:\Windows\SysWOW64
System  C:\Windows\system32
Temp  C:\Users\Admin\AppData\Local\Temp\
Templates  C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Templates
Windows  C:\Windows


Протоколы событий

 
Имя протокола  Тип события  Категория  Дата создания  Пользователь  Источник  Описание
Приложение  Ошибка  Нет  2017-12-04 10:44:43  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171204_104439832-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-04 10:44:47  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171204_104445260-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-04 17:46:11    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-04 18:36:47  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 3 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1808 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1808 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1808 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-04 18:47:51    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-04 18:52:01  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1660 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1660 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-04 19:10:46    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-04 19:23:43    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-04 19:32:38    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-04 19:41:31  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1692 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1692 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-04 19:50:21    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-04 20:05:03    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-04 20:46:45    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-04 21:53:43  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171204_215341496-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-04 21:53:48  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171204_215345967-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 11:50:31    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-05 11:56:42    VSS  8194: Ошибка теневого копирования тома: непредвиденная ошибка при запросе интерфейса IVssWriterCallback. hr = 0x80070005, Отказано в доступе. . Наиболее вероятная причина - неправильные параметры безопасности запрашивающего процесса или записывающего процесса. Операция: Сбор данных модуля записи Контекст: Код класса модуля записи: {e8132975-6f93-4464-a53e-1050253ae220} Имя модуля записи: System Writer Код экземпляра модуля записи: {3ddc3ca8-a78a-45d9-9d56-fe744e2bb81a}
Приложение  Ошибка  Нет  2017-12-05 15:18:46    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-05 18:04:33    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  101  2017-12-05 18:14:29    Application Hang  1002: Программа dota2.exe версии 0.0.0.0 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в Центре поддержки в панели управления. ИД процесса: 14a0 Время запуска: 01d36dc21ca75e55 Время завершения: 16 Путь приложения: D:\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe ИД отчета: ca025271-d9b5-11e7-8b7c-7085c2546411
Приложение  Ошибка  Нет  2017-12-05 18:41:55  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171205_184152023-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 18:42:04  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171205_184159100-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 18:57:06    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-05 18:59:18  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171205_185915267-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 18:59:24  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171205_185921558-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 21:03:12  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171205_210309229-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-05 21:03:17  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171205_210314580-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-06 00:00:16    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-06 17:41:58    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-06 17:48:30  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171206_174827846-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-06 17:48:34  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171206_174832359-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-06 23:31:19    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-06 23:59:35    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 00:05:26    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 00:17:50    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  100  2017-12-07 00:31:40    Application Error  1000: Имя сбойного приложения: 1480778610_broforce_fix_repair_steam.tmp, версия: 51.52.0.0, отметка времени: 0x2a425e19 Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000 Код исключения: 0xc000041d Смещение ошибки: 0x73794dbe Идентификатор сбойного процесса: 0x1948 Время запуска сбойного приложения: 0x01d36ec06af121a6 Путь сбойного приложения: C:\Users\Admin\AppData\Local\Temp\is-5M43L.tmp\1480778610_broforce_fix_repair_steam.tmp Путь сбойного модуля: unknown Код отчета: b2b0ec53-dab3-11e7-a43d-7085c2546411
Приложение  Ошибка  Нет  2017-12-07 10:04:37    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 10:13:56    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-07 10:22:32  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1632 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1632 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-07 10:31:41    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-07 10:58:02  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1688 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1688 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1688 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1688 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-07 11:01:00    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 11:13:47  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171207_111344989-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-07 11:13:52  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171207_111349733-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-07 12:31:59    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-07 12:36:36    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-07 12:36:51    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-07 12:45:48  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1608 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1608 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-07 12:49:46    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 14:51:20    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 15:07:01    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 18:25:06    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 20:16:46    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-07 20:18:38  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171207_201836217-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-07 20:18:45  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171207_201843454-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 03:18:24    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 10:22:06    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 10:35:17    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 10:41:30    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 11:22:19    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 11:28:02  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_112759797-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 11:28:06  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_112804378-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 12:58:41    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 13:02:09    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 13:28:24    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 13:37:33  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_133731701-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 13:37:38  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_133736385-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Внимание  Нет  2017-12-08 14:29:20  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 3 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1764 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1764 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1764 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-08 14:32:56    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-08 15:22:19  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1920 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1920 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1920 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1920 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-08 15:33:06    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 17:12:12  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_171210352-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 17:12:16  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_171214646-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 17:44:48    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 17:46:12  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_174609742-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 17:46:16  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_174614805-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 17:57:24    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 17:58:07  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_175804477-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 17:58:13  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_175811330-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Внимание  Нет  2017-12-08 18:36:33  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1648 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1648 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-08 19:01:17    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-08 19:04:00  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1540 (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1540 (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-08 19:23:56    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 19:29:18  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_192915669-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 19:29:22  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_192920460-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 21:29:56    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-08 21:44:46  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171208_214443627-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-08 21:44:51  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171208_214448961-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 09:58:47  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171209_095844683-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 09:58:51  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171209_095849398-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 11:18:06    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-09 12:05:36  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171209_120533372-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 12:05:41  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171209_120538730-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 15:06:35    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-09 15:10:57  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 2 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1516 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1516 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000
Приложение  Ошибка  Нет  2017-12-09 16:16:09    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-09 16:31:58    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-09 17:33:50  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1720 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1720 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1720 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1720 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-09 17:42:41    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-09 17:50:49  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171209_175046310-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 17:50:54  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171209_175051639-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 19:07:11    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-09 19:35:44  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171209_193542425-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 19:35:49  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171209_193547005-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-09 23:23:31    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-10 00:06:28    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 00:11:26    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 00:11:38    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 00:15:07    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 00:15:20    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-10 01:55:19    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-10 11:16:33  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1708 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1708 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1708 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1708 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-10 11:22:10    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 11:27:09    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 11:28:11    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-10 11:55:21    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 12:02:38    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 12:02:44    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 12:07:26    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 12:07:54    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-10 12:39:28    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-10 12:40:15    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-10 12:54:21    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-10 13:33:43  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1832 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1832 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1832 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1832 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-10 13:36:35    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  Нет  2017-12-10 13:53:02  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1640 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1640 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1640 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1640 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  Нет  2017-12-10 14:32:41    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  101  2017-12-10 14:46:39    Application Hang  1002: Программа SeaToolsforWindows.exe версии 1.4.0.5 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в Центре поддержки в панели управления. ИД процесса: 1b2c Время запуска: 01d371930b266e73 Время завершения: 41 Путь приложения: D:\Программ\Проверка диска\SeaToolsforWindows.exe ИД отчета: a15bf372-dd86-11e7-945f-7085c2546411
Приложение  Ошибка  101  2017-12-10 14:49:38    Application Hang  1002: Программа SeaToolsforWindows.exe версии 1.4.0.5 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в Центре поддержки в панели управления. ИД процесса: ad4 Время запуска: 01d37193a2a693cb Время завершения: 0 Путь приложения: D:\Программ\Проверка диска\SeaToolsforWindows.exe ИД отчета: 0caf7fa1-dd87-11e7-945f-7085c2546411
Приложение  Внимание  Нет  2017-12-10 15:06:10  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1908 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1908 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1908 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1908 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Ошибка  3  2017-12-10 15:08:02    ESENT  455: Windows (4164) Windows: Ошибка -1811 при открытии файла журнала C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00152.log.
Приложение  Ошибка  1  2017-12-10 15:08:03    Windows Search Service  9002: Службе Windows Search не удается загрузить данные из хранилища свойств. Контекст: приложение "Windows", каталог "SystemIndex" Подробности: База данных индексов содержимого повреждена. (HRESULT : 0xc0041800) (0xc0041800)
Приложение  Ошибка  3  2017-12-10 15:08:03    Windows Search Service  9000: Службе Windows Search не удается открыть хранилище свойств Jet. Подробности: 0x%08x (0xc0041800 - База данных индексов содержимого повреждена. (HRESULT : 0xc0041800))
Приложение  Ошибка  3  2017-12-10 15:08:03    Windows Search Service  7040: Службой поиска обнаружены поврежденные файлы данных в индексе {ИД=4700}. Будет предпринята попытка автоматического устранения этой неполадки путем перестройки индекса. Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Ошибка  3  2017-12-10 15:08:03    Windows Search Service  7042: Работа службы Windows Search остановлена из-за проблем с индексатором: The catalog is corrupt. Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Ошибка  3  2017-12-10 15:08:03    Windows Search Service  3029: Не удается инициализировать подключаемый модуль в <Search.JetPropStore>. Контекст: приложение "Windows", каталог "SystemIndex" Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Ошибка  3  2017-12-10 15:08:05    Windows Search Service  3029: Не удается инициализировать подключаемый модуль в <Search.TripoliIndexer>. Контекст: приложение "Windows", каталог "SystemIndex" Подробности: Элемент не найден. (HRESULT : 0x80070490) (0x80070490)
Приложение  Ошибка  3  2017-12-10 15:08:05    Windows Search Service  3028: Не удалось инициализировать объект средства сбора данных. Контекст: приложение "Windows", каталог "SystemIndex" Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Ошибка  3  2017-12-10 15:08:05    Windows Search Service  3058: Не удается инициализировать приложение. Контекст: приложение "Windows" Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Ошибка  3  2017-12-10 15:08:05    Windows Search Service  7010: Невозможно инициализировать каталог. Подробности: Каталог индексов содержимого поврежден. (HRESULT : 0xc0041801) (0xc0041801)
Приложение  Внимание  1  2017-12-10 15:08:35    Windows Search Service  1008: Служба Windows Search запускается и пытается удалить старый поисковый индекс (причина: Повреждение индекса).
Приложение  Ошибка  Нет  2017-12-10 15:08:44    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Ошибка  Нет  2017-12-10 16:47:38  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171210_164736086-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-10 16:47:43  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171210_164740691-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-10 18:04:29  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20171210_180427187-Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219-MSP0.txt.
Приложение  Ошибка  Нет  2017-12-10 18:04:33  Admin  MsiInstaller  1023: Продукт: Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 - не удается установить пакет обновлений "KB2565063". Код ошибки 1636. Дополнительные сведения см. в файле журнала C:\Users\Admin\AppData\Local\Temp\Microsoft Visual C++ 2010 x64 Redistributable Setup_20171210_180431711-Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219-MSP0.txt.
Приложение  Внимание  Нет  2017-12-11 10:07:15  система  Microsoft-Windows-User Profiles Service  1530: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 4 user registry handles leaked from \Registry\User\S-1-5-21-2066538335-369547964-1162749154-1000: Process 1676 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1676 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1676 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000 Process 1676 (\Device\HarddiskVolume3\Program Files\AVAST Software\Avast\AvastSvc.exe) has opened key \REGISTRY\USER\S-1-5-21-2066538335-369547964-1162749154-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome
Приложение  Внимание  3  2017-12-11 10:15:32    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-11 10:15:56    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Приложение  Внимание  3  2017-12-11 10:19:21    Windows Search Service  3036: Доступ к источнику содержимого <csc://{S-1-5-21-2066538335-369547964-1162749154-1000}/> невозможен. Контекст: приложение "", каталог "SystemIndex" Подробности: URL-адрес уже был обработан во время этого обновления. Если при обработке оповещений появилось это сообщение, значит, оповещения являются лишними либо вместо добавления следует использовать изменение. (HRESULT : 0x80040d0d) (0x80040d0d)
Приложение  Ошибка  Нет  2017-12-11 10:19:55    WinMgmt  10: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Безопасность  Audit Success  12544  2017-12-04 10:44:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 10:44:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 10:55:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 10:55:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 10:55:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 10:55:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 10:55:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 10:55:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 10:55:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 10:55:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-04 10:55:35    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x132c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xb5dd25
Безопасность  Audit Success  13568  2017-12-04 10:55:35    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x132c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xb5dd25
Безопасность  Audit Success  12544  2017-12-04 17:34:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:34:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-04 17:44:26    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 17:44:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 17:44:26    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd6e0
Безопасность  Audit Success  12544  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 17:44:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 17:44:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:44:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:44:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 17:44:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-04 17:44:35    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-04 17:44:36    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 17:44:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 17:44:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f360 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:44:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f38a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:44:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f360 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 17:44:51    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-04 17:44:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:44:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 17:44:52    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 17:45:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x62659 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:45:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:45:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 17:45:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 17:45:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 17:45:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 17:45:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:12:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:12:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:14:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:14:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  103  2017-12-04 18:36:47    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2017-12-04 18:36:47    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f38a Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12288  2017-12-04 18:46:08    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 18:46:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 18:46:09    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd125
Безопасность  Audit Success  12544  2017-12-04 18:46:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:46:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:46:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:46:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 18:46:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 18:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-04 18:46:18    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 18:46:21    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 18:46:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dbb8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 18:46:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dbe2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dbb8 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:46:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:46:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 18:46:37    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-04 18:46:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 18:47:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x50981 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 18:47:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:47:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:47:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:47:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 18:48:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 18:48:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-04 18:52:01    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dbe2 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-04 18:52:02    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-04 19:09:04    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 19:09:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 19:09:05    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd144
Безопасность  Audit Success  12544  2017-12-04 19:09:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:09:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:09:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:09:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:09:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-04 19:09:12    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 19:09:16    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 19:09:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e1f4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:09:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e238 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:09:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e1f4 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:09:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:09:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 19:09:36    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-04 19:09:41    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 19:10:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x52bab GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:10:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:10:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:10:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:10:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:11:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:11:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-04 19:11:33    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e238 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-04 19:11:40    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-04 19:21:59    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 19:21:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 19:22:00    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd0d7
Безопасность  Audit Success  12544  2017-12-04 19:22:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:22:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:22:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:22:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:22:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:22:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-04 19:22:08    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 19:22:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 19:22:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ddba GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:22:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2df62 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ddba Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:22:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 19:22:29    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-04 19:22:35    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 19:22:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x51bc3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:22:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:22:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:22:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-04 19:31:00    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 19:31:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 19:31:02    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd2cc
Безопасность  Audit Success  12544  2017-12-04 19:31:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:31:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:31:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:31:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:31:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:31:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-04 19:31:08    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-04 19:31:13    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 19:31:19    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 19:31:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e4cc GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:31:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e5cb GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e4cc Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:31:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 19:31:34    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-04 19:31:37    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 19:31:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c42e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:31:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:31:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:31:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:31:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:32:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:32:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:34:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:34:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-04 19:41:31    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e5cb Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-04 19:41:32    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-04 19:48:30    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc2f2
Безопасность  Audit Success  12290  2017-12-04 19:48:31    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 19:48:32    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 19:48:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd43 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:48:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd6d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:48:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd43 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 19:48:38    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-04 19:48:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:48:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 19:48:45    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 19:49:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x593a3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 19:49:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:49:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 19:49:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 19:49:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-04 20:03:25    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 20:03:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-04 20:03:26    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd299
Безопасность  Audit Success  12544  2017-12-04 20:03:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:03:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:03:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:03:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:03:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:03:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-04 20:03:36    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 20:03:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 20:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2cda4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ce18 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2cda4 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:03:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:03:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 20:03:58    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-04 20:04:01    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 20:04:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3af45 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:04:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:04:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:04:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:04:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:04:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:04:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-04 20:45:01    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc8f7
Безопасность  Audit Success  101  2017-12-04 20:45:05    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-04 20:45:06    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-04 20:45:09    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-04 20:45:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30415 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3043f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:45:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30415 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 20:45:21    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-04 20:45:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:45:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-04 20:45:22    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-04 20:45:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x405ac GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-04 20:45:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:45:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:46:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:46:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 20:47:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 20:47:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-04 21:53:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-04 21:53:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 02:23:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 02:23:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 02:23:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 02:23:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 02:24:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 02:24:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-05 11:48:53    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 11:48:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-05 11:48:54    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe449
Безопасность  Audit Success  12544  2017-12-05 11:48:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:48:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:48:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:48:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:48:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:48:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:49:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 11:49:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:49:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 11:49:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-05 11:49:02    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-05 11:49:08    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 11:49:13    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 11:49:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e482 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 11:49:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e5db GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:49:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e482 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:49:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:49:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 11:49:27    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-05 11:49:30    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 11:49:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c325 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 11:49:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 11:49:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:49:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 11:49:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:49:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:49:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:54:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:54:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 11:54:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 11:54:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 11:54:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 11:54:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 11:54:53    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xaa4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x1838ed
Безопасность  Audit Success  13568  2017-12-05 11:54:53    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xaa4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x1838ed
Безопасность  Audit Success  13568  2017-12-05 11:56:51    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xaa4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x3a312e
Безопасность  Audit Success  13568  2017-12-05 11:56:51    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xaa4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x3a312e
Безопасность  Audit Success  12544  2017-12-05 12:09:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 12:09:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 12:09:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 12:09:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 12:11:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Идентификатор входа: 0x2e482 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\WinRing0_1_2_0 Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x1ec4 Имя процесса: C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\bin\Tools\openhardwaremonitor\OpenHardwareMonitor.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:PARAINO_ACCESS_CONTROL
Безопасность  Audit Success  12544  2017-12-05 12:11:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 12:11:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 12:11:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 12:11:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 12:12:01    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xbee5f5
Безопасность  Audit Success  13568  2017-12-05 12:12:01    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xbee5f5
Безопасность  Audit Success  12544  2017-12-05 12:12:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 12:12:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 12:13:05    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xd3e0d4
Безопасность  Audit Success  13568  2017-12-05 12:13:05    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xd3e0d4
Безопасность  Audit Success  12544  2017-12-05 12:14:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 12:14:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 12:16:16    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xef0a12
Безопасность  Audit Success  13568  2017-12-05 12:16:16    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1a18 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0xef0a12
Безопасность  Audit Success  12288  2017-12-05 15:17:01    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 15:17:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-05 15:17:01    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc94b
Безопасность  Audit Success  12544  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 15:17:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 15:17:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 15:17:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:17:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 15:17:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-05 15:17:09    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 15:17:09    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 15:17:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d891 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 15:17:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d8bb GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:17:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d891 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 15:17:16    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-05 15:17:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:17:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 15:17:17    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 15:17:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x37a57 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  101  2017-12-05 15:17:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-05 15:17:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:17:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 15:18:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:18:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 15:20:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:20:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 15:20:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 15:20:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 16:00:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 16:00:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 16:00:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 16:00:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 16:01:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 16:01:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-05 18:02:52    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 18:02:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-05 18:02:52    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xcdb4
Безопасность  Audit Success  12544  2017-12-05 18:02:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:02:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:02:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:02:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:02:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-05 18:02:59    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 18:02:59    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 18:02:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d71c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:02:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d746 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:02:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d71c Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-05 18:03:04    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-05 18:03:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:03:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 18:03:10    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-05 18:03:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x49078 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:03:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:03:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:03:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:03:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:03:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:03:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 18:03:19    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 18:05:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:05:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:10:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:10:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:13:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:13:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:41:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:41:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:42:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:42:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-05 18:52:20    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 18:52:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:52:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 18:52:20    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd418
Безопасность  Audit Success  12544  2017-12-05 18:52:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:52:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-05 18:52:26    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-05 18:52:26    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 18:52:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 18:52:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd21 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:52:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd67 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd21 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 18:52:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-05 18:52:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 18:52:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:52:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3f0d2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:52:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:52:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:53:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:53:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-05 18:55:23    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 18:55:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:55:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 18:55:23    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdcc5
Безопасность  Audit Success  12544  2017-12-05 18:55:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:55:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:55:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:55:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 18:55:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-05 18:55:28    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-05 18:55:28    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 18:55:30    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 18:55:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e517 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3e4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:55:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e541 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3e4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e517 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 18:55:53    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-05 18:55:53    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 18:55:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:55:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:56:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x421f3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 18:56:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:56:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:56:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:56:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:57:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:57:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:57:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:57:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 18:57:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:57:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-05 18:58:21    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xb28 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x1226e3
Безопасность  Audit Success  13568  2017-12-05 18:58:21    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xb28 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x1226e3
Безопасность  Audit Success  12544  2017-12-05 18:59:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 18:59:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 21:03:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 21:03:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-05 23:58:37    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-05 23:58:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-05 23:58:37    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xda95
Безопасность  Audit Success  12544  2017-12-05 23:58:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 23:58:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:58:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 23:58:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-05 23:58:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-05 23:58:47    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-05 23:58:47    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-05 23:58:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f37f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-05 23:58:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f3a9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:58:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f37f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 23:58:55    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-05 23:58:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:58:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-05 23:58:56    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-05 23:59:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x387cb GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  101  2017-12-05 23:59:21    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-05 23:59:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:59:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 23:59:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:59:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-05 23:59:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-05 23:59:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 01:20:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 01:20:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 01:20:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 01:20:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 01:20:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 01:20:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 02:12:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 02:12:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 08:07:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 08:07:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-06 13:36:17    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdb9d
Безопасность  Audit Success  12544  2017-12-06 13:36:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:36:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 13:36:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-06 13:36:22    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12292  2017-12-06 13:36:26    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-06 13:36:26    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 13:36:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:36:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 13:36:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x32db7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:33    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 13:36:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x34a2b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 13:36:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x34a55 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:36:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x34a2b Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-06 13:36:52    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-06 13:36:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:36:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 13:37:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:37:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 13:54:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:54:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 13:56:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 13:56:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 15:39:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 15:39:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 15:46:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 15:46:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 15:46:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 15:46:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-06 16:03:39    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdb12
Безопасность  Audit Success  12544  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 16:03:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-06 16:03:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-06 16:03:44    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-06 16:03:45    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 16:03:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f69d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f6c7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:03:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f69d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 16:03:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:03:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 16:03:51    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-06 16:03:52    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 16:03:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3d06c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:03:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:03:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 16:04:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:04:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 16:33:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:33:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 16:40:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 16:40:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 16:40:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 16:40:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 17:02:23    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 17:02:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:02:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-06 17:02:23    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdabf
Безопасность  Audit Success  12544  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:02:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-06 17:02:26    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-06 17:02:27    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-06 17:02:29    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 17:02:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e9f3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ea1d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:02:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e9f3 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 17:02:35    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-06 17:02:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:02:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 17:02:36    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 17:02:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3bc91 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:02:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:02:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:03:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:03:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:03:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:03:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 17:35:53    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 17:35:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-06 17:35:53    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdabb
Безопасность  Audit Success  12544  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:35:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-06 17:35:55    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-06 17:35:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:35:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:35:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:35:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:35:56    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 17:35:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ec6c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:35:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ec96 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:35:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ec6c Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 17:36:08    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-06 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 17:36:09    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 17:36:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x39c32 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  101  2017-12-06 17:36:28    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-06 17:36:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:36:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:36:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:36:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:36:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:36:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 17:40:17    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 17:40:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-06 17:40:17    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd709
Безопасность  Audit Success  12544  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 17:40:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:40:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:40:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-06 17:40:21    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  101  2017-12-06 17:40:24    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-06 17:40:29    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 17:40:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32877 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:40:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x328a9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:40:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32877 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 17:40:36    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-06 17:40:36    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 17:40:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:40:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:40:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c4a5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 17:40:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:40:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:41:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:41:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:41:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:41:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 17:48:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 17:48:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-06 23:29:36    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe4f4
Безопасность  Audit Success  101  2017-12-06 23:29:37    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-06 23:29:40    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-06 23:29:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 23:29:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30195 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x301bf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:29:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30195 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 23:29:46    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-06 23:29:46    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 23:29:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:29:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 23:29:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3eef6 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:29:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:29:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 23:30:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:30:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 23:30:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:30:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-06 23:57:50    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-06 23:57:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-06 23:57:51    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe28a
Безопасность  Audit Success  101  2017-12-06 23:57:54    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-06 23:57:54    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-06 23:57:55    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-06 23:57:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x301b2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:57:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x301dc GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:57:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x301b2 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 23:58:00    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-06 23:58:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:58:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-06 23:58:02    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-06 23:58:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e48c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-06 23:58:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:58:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-06 23:58:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-06 23:58:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 00:03:42    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe35d
Безопасность  Audit Success  12544  2017-12-07 00:03:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:03:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:03:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-07 00:03:44    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  101  2017-12-07 00:03:46    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-07 00:03:47    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 00:03:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30ea1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30ecb GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:03:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30ea1 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:03:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:03:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 00:03:54    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 00:03:54    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 00:03:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3ef83 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:03:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:03:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:04:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:04:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 00:13:09    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 00:13:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 00:13:09    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2a8
Безопасность  Audit Success  101  2017-12-07 00:13:10    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:13:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-07 00:13:13    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 00:13:17    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 00:13:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33ae9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33b13 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33ae9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 00:13:22    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-07 00:13:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 00:13:23    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 00:13:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3dfb6 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:13:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:13:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:13:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 00:16:07    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2e7
Безопасность  Audit Success  101  2017-12-07 00:16:08    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 00:16:09    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 00:16:14    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 00:16:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33121 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3314b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:16:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33121 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:16:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:16:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 00:16:18    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 00:16:19    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 00:16:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3d737 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 00:16:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:16:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:16:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:16:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:17:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:17:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 00:30:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 00:30:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 04:33:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 04:33:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 04:40:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 04:40:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 04:40:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 04:40:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 10:02:55    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:02:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:02:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:02:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 10:02:55    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe361
Безопасность  Audit Success  12544  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:02:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-07 10:02:57    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  101  2017-12-07 10:03:00    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-07 10:03:00    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:03:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d15 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:03:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d3f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:03:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d15 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:03:08    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 10:03:08    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:03:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:03:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:03:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3ebab GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:03:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:03:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:03:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:03:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:04:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:04:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 10:06:20    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe36a
Безопасность  Audit Success  12290  2017-12-07 10:06:21    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 10:06:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:06:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f7f9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f823 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:06:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f7f9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 10:06:25    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2017-12-07 10:06:33    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 10:06:33    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:06:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:06:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:06:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3edde GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:06:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:06:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:07:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:07:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:07:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:07:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 10:08:58    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:08:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 10:08:58    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe36f
Безопасность  Audit Success  12544  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 10:09:00    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 10:09:00    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 10:09:05    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:09:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3212e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:09:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32158 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:09:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3212e Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:09:11    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-07 10:09:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:09:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:09:12    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:09:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e6d0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:09:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:09:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:09:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:09:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:10:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:10:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 10:12:07    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2c3
Безопасность  Audit Success  101  2017-12-07 10:12:08    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 10:12:08    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 10:12:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:12:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:12:13    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:12:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30978 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x309a2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30978 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:12:20    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 10:12:20    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:12:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:12:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e88e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:12:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:12:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:12:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:13:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:13:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-07 10:22:32    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x309a2 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-07 10:22:33    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 10:29:54    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdc11
Безопасность  Audit Success  12290  2017-12-07 10:29:55    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 10:29:56    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:29:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30e62 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:29:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30e8c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:29:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30e62 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:30:20    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 10:30:20    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:30:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:30:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:31:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x67e62 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:31:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:31:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:31:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:31:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:52:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:52:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-07 10:58:02    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30e8c Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-07 10:58:03    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 10:59:14    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc34e
Безопасность  Audit Success  12290  2017-12-07 10:59:15    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 10:59:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 10:59:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f03f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f078 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:59:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f03f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:59:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:59:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 10:59:47    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 10:59:47    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 10:59:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x53caa GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 10:59:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:59:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 10:59:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 10:59:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 11:00:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 11:00:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 11:13:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 11:13:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 11:13:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 11:13:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 12:30:21    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 12:30:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 12:30:22    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd665
Безопасность  Audit Success  12544  2017-12-07 12:30:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:30:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:30:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:30:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:30:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 12:30:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 12:30:33    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 12:30:33    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 12:30:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 12:30:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d97e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:30:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d9b1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d97e Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 12:30:53    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-07 12:30:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:30:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 12:30:57    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 12:31:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3a7b0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:31:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:31:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:31:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:31:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 12:35:15    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 12:35:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 12:35:16    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd650
Безопасность  Audit Success  12544  2017-12-07 12:35:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:35:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:35:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:35:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:35:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 12:35:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 12:35:24    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 12:35:27    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 12:35:35    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 12:35:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d880 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:35:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d8bd GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d880 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:35:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:35:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 12:35:47    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 12:35:51    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 12:35:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3af66 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:36:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:36:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:36:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 12:36:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:36:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:36:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-07 12:45:48    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d8bd Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-07 12:45:49    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-07 12:48:05    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 12:48:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 12:48:06    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd1f8
Безопасность  Audit Success  12544  2017-12-07 12:48:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:48:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:48:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:48:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:48:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 12:48:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-07 12:48:13    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 12:48:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 12:48:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e4c5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:48:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e4f1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e4c5 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:48:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:48:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 12:48:33    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 12:48:38    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 12:49:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x5094f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 12:49:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:49:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:49:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:49:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:52:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:52:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:53:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:53:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 12:53:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 12:53:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 12:53:24    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1814 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x161393
Безопасность  Audit Success  13568  2017-12-07 12:53:24    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1814 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x161393
Безопасность  Audit Success  12544  2017-12-07 13:53:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 13:53:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 13:55:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 13:55:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 14:49:37    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 14:49:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 14:49:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 14:49:37    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xcb0f
Безопасность  Audit Success  12544  2017-12-07 14:49:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 14:49:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 14:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 14:49:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 14:49:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 14:49:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 14:49:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 14:49:42    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 14:49:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 14:49:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 14:49:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31697 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 14:49:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x316c1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31697 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 14:49:56    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-07 14:49:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3b2da GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 14:49:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:49:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 14:50:09    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 14:50:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:50:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 14:51:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 14:51:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 15:05:24    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 15:05:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 15:05:25    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdcb1
Безопасность  Audit Success  12544  2017-12-07 15:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 15:05:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 15:05:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 15:05:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 15:05:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 15:05:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 15:05:32    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-07 15:05:35    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 15:05:43    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 15:05:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2df3a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 15:05:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2df6c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2df3a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 15:05:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:05:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 15:05:56    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 15:06:00    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 15:06:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3b5b6 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 15:06:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 15:06:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:06:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 15:06:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 15:06:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x324 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 15:06:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 18:23:21    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 18:23:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-07 18:23:21    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdacf
Безопасность  Audit Success  12544  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 18:23:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-07 18:23:23    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 18:23:25    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 18:23:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e686 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e6b0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 18:23:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e686 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 18:23:28    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-07 18:23:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 18:23:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 18:23:45    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 18:23:46    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 18:23:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x528ed GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:23:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 18:23:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 18:24:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 18:24:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 18:24:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 18:24:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-07 20:15:01    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2a0
Безопасность  Audit Success  12290  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 20:15:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-07 20:15:03    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-07 20:15:05    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-07 20:15:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2bbe9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2bc13 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2bbe9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 20:15:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-07 20:15:15    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-07 20:15:18    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-07 20:15:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x4f271 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 20:15:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-07 20:15:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:15:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-07 20:15:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 20:18:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:18:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-07 20:18:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-07 20:18:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 03:16:52    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdaa9
Безопасность  Audit Success  101  2017-12-08 03:16:55    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 03:16:55    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 03:16:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:16:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:16:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 03:16:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 03:16:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 03:16:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2b1a6 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:16:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2b1d0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:16:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2b1a6 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 03:17:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 03:17:03    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 03:17:03    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 03:17:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x429b8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:17:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:17:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 03:18:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:18:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 03:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 03:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 03:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 03:54:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 03:54:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 10:20:21    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 10:20:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-08 10:20:21    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd8dd
Безопасность  Audit Success  12544  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:20:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 10:20:23    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 10:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:20:25    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 10:20:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dc9a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:20:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dcc4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:20:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dc9a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-08 10:20:26    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2017-12-08 10:20:32    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-08 10:20:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:20:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 10:20:38    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 10:20:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3f0c5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:20:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:20:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:21:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:21:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:21:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2ec Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:21:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 10:33:35    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd981
Безопасность  Audit Success  101  2017-12-08 10:33:38    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 10:33:40    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 10:33:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 10:33:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x311b8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:33:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x311e2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:33:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x311b8 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:33:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:33:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 10:33:53    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 10:33:53    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 10:34:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3fa33 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:34:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:34:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:34:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:34:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 10:39:46    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd814
Безопасность  Audit Success  12290  2017-12-08 10:39:51    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  101  2017-12-08 10:39:52    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-08 10:39:55    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x39c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 10:39:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31a8f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x39c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:39:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31ab9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x39c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:39:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31a8f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:40:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:40:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 10:40:05    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 10:40:05    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 10:40:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3f9bd GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 10:40:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:40:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 10:40:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 10:40:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 11:20:29    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 11:20:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-08 11:20:30    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe5de
Безопасность  Audit Success  12544  2017-12-08 11:20:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:20:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:20:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:20:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:20:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:20:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:20:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 11:20:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:20:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 11:20:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-08 11:20:39    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 11:20:41    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 11:20:50    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 11:20:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e81a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 11:20:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e894 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:20:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e81a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:21:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:21:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 11:21:04    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 11:21:09    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 11:21:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x50d52 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 11:21:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:21:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:21:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:21:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:21:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:21:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 11:28:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 11:28:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 12:57:03    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 12:57:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-08 12:57:04    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xed29
Безопасность  Audit Success  12544  2017-12-08 12:57:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 12:57:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 12:57:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-08 12:57:12    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 12:57:15    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 12:57:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 12:57:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ef0d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 12:57:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ef3f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ef0d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 12:57:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 12:57:35    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 12:57:39    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 12:57:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c1be GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 12:57:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 12:57:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:57:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 12:57:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 12:58:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 12:58:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 13:00:31    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 13:00:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-08 13:00:32    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xeb0d
Безопасность  Audit Success  12544  2017-12-08 13:00:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:00:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:00:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:00:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:00:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:00:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:00:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:00:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:00:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 13:00:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-08 13:00:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 13:00:42    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 13:00:50    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 13:00:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ec6e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:00:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2eca4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:00:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ec6e Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:01:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:01:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 13:01:02    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 13:01:06    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 13:01:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3bc4c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:01:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:01:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:01:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 13:01:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:01:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x32c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:01:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 13:26:29    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 13:26:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 13:26:29    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdc04
Безопасность  Audit Success  12544  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 13:26:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-08 13:26:32    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-08 13:26:35    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 13:26:35    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 13:26:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e2d2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e34e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e2d2 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 13:26:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 13:26:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 13:26:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:26:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c629 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 13:26:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:26:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:26:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:28:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:28:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 13:37:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 13:37:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-08 14:29:20    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e34e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-08 14:29:21    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 14:31:12    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xcdbe
Безопасность  Audit Success  12544  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 14:31:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 14:31:15    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 14:31:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 14:31:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d15e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d1ac GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d15e Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 14:31:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 14:31:26    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 14:31:30    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 14:31:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3f830 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 14:31:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 14:31:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:31:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 14:32:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 14:32:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-08 14:33:10    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d1ac Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-08 14:33:12    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-08 14:57:14    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Идентификатор входа: 0x2d2c9 Сведения о процессе: Идентификатор процесса: 0x1450 Имя: C:\Windows\System32\dllhost.exe Предыдущее время: 2017-08-29T18:05:23.459759700Z Новое время: 2017-12-08T08:57:14.000000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2017-12-08 14:57:14    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Идентификатор входа: 0x2d2c9 Сведения о процессе: Идентификатор процесса: 0x1450 Имя: C:\Windows\System32\dllhost.exe Предыдущее время: 2017-12-08T08:57:14.000000000Z Новое время: 2017-12-08T08:57:14.000000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12545  2017-12-08 15:22:19    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d306 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-08 15:22:20    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-08 15:31:20    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 15:31:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 15:31:20    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xce12
Безопасность  Audit Success  12544  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 15:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 15:31:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 15:31:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x28823 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2884d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x28823 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 15:31:23    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 15:31:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 15:31:32    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 15:31:33    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 15:31:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3be16 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 15:31:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 15:31:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 15:31:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:12:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:12:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 17:42:44    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd64d
Безопасность  Audit Success  12544  2017-12-08 17:42:46    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 17:42:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x295fe GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:42:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x29628 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:42:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x295fe Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 17:42:50    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12292  2017-12-08 17:42:56    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 17:42:56    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 17:42:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:42:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:43:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6b313 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:43:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:43:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:43:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:43:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:43:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:43:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:46:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:46:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 17:55:40    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd59c
Безопасность  Audit Success  12290  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2c7c4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2c868 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 17:55:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2c7c4 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:55:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:55:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 17:56:00    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 17:56:02    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 17:56:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x5fb6b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 17:56:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:56:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:56:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:56:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 17:58:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 17:58:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-08 18:36:33    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2c868 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-08 18:36:34    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-08 18:59:43    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 18:59:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 18:59:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 18:59:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 18:59:43    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xce6c
Безопасность  Audit Success  12544  2017-12-08 18:59:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 18:59:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 18:59:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 18:59:47    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 18:59:47    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 18:59:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3019d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 18:59:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3024f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 18:59:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3019d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 18:59:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 18:59:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 18:59:53    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 18:59:56    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 19:00:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x41e4f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:00:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:00:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 19:00:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:00:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-08 19:04:00    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3024f Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-08 19:04:01    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 19:22:10    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd4ce
Безопасность  Audit Success  12290  2017-12-08 19:22:13    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 19:22:13    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x350 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 19:22:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2de2d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x350 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2de57 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x350 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:22:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2de2d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 19:22:19    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-08 19:22:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:22:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 19:22:21    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 19:22:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x57a71 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 19:22:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:22:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 19:22:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:22:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 19:29:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:29:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 19:29:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 19:29:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-08 21:28:11    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-08 21:28:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:28:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-08 21:28:11    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdb65
Безопасность  Audit Success  12544  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 21:28:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-08 21:28:17    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-08 21:28:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-08 21:28:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31462 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x314d8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:28:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31462 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 21:28:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:28:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-08 21:28:22    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-08 21:28:23    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-08 21:28:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x4a8bf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-08 21:28:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:28:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-08 21:28:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-08 21:44:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-08 21:44:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 04:51:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 04:51:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 04:51:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 04:51:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 09:58:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 09:58:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-09 11:16:23    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 11:16:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:16:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 11:16:23    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xee17
Безопасность  Audit Success  12544  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 11:16:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-09 11:16:28    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 11:16:31    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 11:16:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x335ee GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x33618 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x390 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:16:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x335ee Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 11:16:36    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-09 11:16:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 11:16:45    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 11:16:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e9b0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 11:16:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:16:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 11:17:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:17:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 11:18:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:18:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 11:53:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:53:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 11:53:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 11:53:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 12:05:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 12:05:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 15:04:51    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xf22c
Безопасность  Audit Success  12290  2017-12-09 15:04:54    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 15:04:58    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 15:04:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f812 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 15:04:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f83c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 15:04:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f812 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 15:05:05    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-09 15:05:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 15:05:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 15:05:06    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 15:05:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x39559 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  101  2017-12-09 15:05:13    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-09 15:05:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 15:05:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 15:06:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 15:06:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  103  2017-12-09 15:10:57    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2017-12-09 15:10:57    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f83c Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12288  2017-12-09 16:14:24    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 16:14:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:14:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:14:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 16:14:24    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe750
Безопасность  Audit Success  12544  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:14:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-09 16:14:27    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 16:14:28    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 16:14:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e314 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:14:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e3dd GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x330 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:14:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2e314 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 16:14:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:14:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 16:14:39    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-09 16:14:41    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 16:15:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x5f3f1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:15:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:15:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 16:15:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:15:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 16:30:12    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe42e
Безопасность  Audit Success  12544  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 16:30:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-09 16:30:18    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 16:30:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 16:30:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ecbf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ece9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ecbf Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 16:30:22    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-09 16:30:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 16:30:23    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 16:30:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x484bf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 16:30:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 16:30:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:30:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 16:47:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 16:47:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-09 17:33:50    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2ece9 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-09 17:33:51    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-09 17:40:53    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 17:40:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 17:40:54    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe488
Безопасность  Audit Success  12290  2017-12-09 17:40:57    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 17:40:58    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 17:40:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30adc GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:40:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30b06 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:40:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30adc Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 17:41:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:41:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 17:41:22    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-09 17:41:23    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 17:41:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x4fd30 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 17:41:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:41:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 17:41:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:41:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 17:50:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 17:50:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 19:05:26    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xed16
Безопасность  Audit Success  12290  2017-12-09 19:05:29    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12292  2017-12-09 19:05:33    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-09 19:05:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:05:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 19:05:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x34582 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12292  2017-12-09 19:05:41    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 19:05:53    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 19:05:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3a439 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 19:05:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3a45a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3a439 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 19:06:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:06:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 19:06:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:06:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 19:35:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 19:35:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-09 23:21:47    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xfe6e
Безопасность  Audit Success  12544  2017-12-09 23:21:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:21:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:21:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-09 23:21:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-09 23:21:51    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-09 23:21:52    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-09 23:21:53    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-09 23:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32512 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3253c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32512 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-09 23:21:56    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-09 23:21:56    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-09 23:21:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:21:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 23:22:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x43d3e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-09 23:22:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:22:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-09 23:22:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-09 23:22:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 00:04:48    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 00:04:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 00:04:49    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x100d6
Безопасность  Audit Success  12544  2017-12-10 00:04:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:04:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:04:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:04:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:04:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:04:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:04:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:04:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:04:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 00:04:57    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 00:05:00    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 00:05:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 00:05:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30ff1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:05:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31028 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:05:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30ff1 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:05:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:05:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 00:05:20    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 00:05:23    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 00:05:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3de92 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:05:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:05:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:05:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:05:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:05:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:05:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 00:10:01    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 00:10:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 00:10:02    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x10102
Безопасность  Audit Success  12544  2017-12-10 00:10:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:10:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:10:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:10:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:10:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:10:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 00:10:10    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 00:10:12    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 00:10:21    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 00:10:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3115f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:10:21    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31191 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3115f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:10:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 00:10:32    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 00:10:36    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 00:10:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e385 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:10:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:10:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:10:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:10:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:10:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 00:13:42    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 00:13:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 00:13:44    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x1016e
Безопасность  Audit Success  12544  2017-12-10 00:13:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:13:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:13:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:13:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:13:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:13:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:13:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:13:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:13:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:13:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 00:13:51    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 00:13:54    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 00:14:03    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 00:14:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31169 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:14:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x311e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:14:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31169 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:14:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:14:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 00:14:14    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 00:14:17    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 00:14:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x40fdb GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:14:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 00:14:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:14:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 00:14:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 00:14:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x328 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 00:14:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 01:53:34    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x101e9
Безопасность  Audit Success  12290  2017-12-10 01:53:38    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 01:53:38    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 01:53:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x300c6 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30143 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x320 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:53:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x300c6 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 01:53:40    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2017-12-10 01:53:46    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 01:53:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:53:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 01:53:47    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 01:53:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e57f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 01:53:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:53:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 01:54:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:54:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 01:54:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 01:54:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 07:15:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 07:15:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 07:25:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 07:25:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 07:25:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 07:25:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  103  2017-12-10 11:16:33    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2017-12-10 11:16:33    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30143 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12288  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 11:20:23    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xeb5a
Безопасность  Audit Success  12290  2017-12-10 11:20:24    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 11:20:25    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 11:20:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32287 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:20:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x322b1 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3cc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:20:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x32287 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:21:19    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 11:21:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:21:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:21:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x79f47 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:21:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:21:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:21:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:21:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:21:36    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12288  2017-12-10 11:26:26    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 11:26:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:26:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 11:26:26    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xf0f6
Безопасность  Audit Success  12544  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:26:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-10 11:26:29    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 11:26:30    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 11:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30bfa GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30c24 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x394 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:26:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30bfa Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:26:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 11:26:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:26:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:26:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x41002 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:26:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:26:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:26:58    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 11:27:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:27:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:27:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:27:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 11:53:35    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 11:53:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:53:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 11:53:35    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xec57
Безопасность  Audit Success  12544  2017-12-10 11:53:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 11:53:38    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 11:53:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:53:39    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 11:53:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3124d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:53:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31277 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x38c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3124d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:53:43    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 11:53:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 11:53:44    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 11:53:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3d363 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 11:53:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 11:53:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 11:53:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 12:01:04    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 12:01:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:01:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 12:01:04    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xf906
Безопасность  Audit Success  12544  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:01:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 12:01:10    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 12:01:10    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 12:01:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 12:01:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31236 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31260 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:01:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31236 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:01:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:01:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:01:19    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 12:01:32    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 12:01:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x4279d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:01:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:01:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:02:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:02:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 12:06:10    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 12:06:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 12:06:10    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xeb76
Безопасность  Audit Success  12544  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:06:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 12:06:12    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 12:06:17    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 12:06:19    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 12:06:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31e71 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31e9b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:06:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31e71 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:06:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:06:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:06:26    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 12:06:39    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 12:06:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x44db5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:06:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:06:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:07:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:07:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:08:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2e0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:08:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 12:33:47    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 12:33:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:33:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:33:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 12:33:47    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xeede
Безопасность  Audit Success  12290  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:33:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 12:33:49    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-10 12:33:52    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3ec Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 12:33:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d5a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ec Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:33:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d84 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ec Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:33:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x31d5a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:33:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:33:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:33:57    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 12:33:59    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 12:34:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3d753 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:34:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:34:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:34:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:34:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 12:38:30    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 12:38:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 12:38:30    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xee53
Безопасность  Audit Success  12544  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:38:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 12:38:32    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 12:38:32    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 12:38:35    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 12:38:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3148b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x314b5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:38:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x3148b Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:38:39    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:38:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:38:40    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 12:38:41    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 12:38:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3ce05 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:38:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:38:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:39:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:39:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-10 12:52:35    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 12:52:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 12:52:35    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xeecc
Безопасность  Audit Success  12544  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:52:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-10 12:52:37    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 12:52:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 12:52:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x304c9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:52:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30511 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:52:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x304c9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:52:48    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 12:52:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:52:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 12:52:49    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 12:52:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3bff9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  101  2017-12-10 12:53:05    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-10 12:53:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 12:53:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:53:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 12:53:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 12:53:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 12:53:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:00:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:00:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:27:06    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:27:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:27:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:28:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:28:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-10 13:33:43    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x30511 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-10 13:33:48    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-10 13:34:45    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 13:34:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 13:34:45    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc76b
Безопасность  Audit Success  12544  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 13:34:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-10 13:34:50    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12292  2017-12-10 13:34:54    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-10 13:34:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:34:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 13:34:55    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 13:35:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x39489 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:35:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:35:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:35:31    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x378 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 13:35:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x4fbde GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x378 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:35:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x4fc19 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x378 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:35:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x4fbde Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:35:50    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:35:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:42:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 13:42:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 13:42:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 13:42:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 13:42:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 13:43:11    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x15f4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x20e03f
Безопасность  Audit Success  13568  2017-12-10 13:43:11    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x15f4 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x20e03f
Безопасность  Audit Success  103  2017-12-10 13:53:02    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2017-12-10 13:53:02    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x4fc19 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12288  2017-12-10 14:30:54    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 14:30:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 14:30:54    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc0a4
Безопасность  Audit Success  12544  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 14:30:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-10 14:30:59    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12290  2017-12-10 14:30:59    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 14:30:59    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x36c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 14:30:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd33 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x36c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:30:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd5d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x36c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:30:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd33 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 14:31:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:31:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 14:31:10    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 14:31:10    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 14:31:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x4cb36 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:31:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:31:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 14:31:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:31:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 14:35:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:35:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 14:36:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 14:36:00    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:36:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 14:36:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-10 14:36:24    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1990 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x156f17
Безопасность  Audit Success  13568  2017-12-10 14:36:24    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x1990 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x156f17
Безопасность  Audit Success  12544  2017-12-10 14:46:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:46:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 14:51:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 14:51:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-10 15:06:10    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2dd5d Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-10 15:06:11    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-10 15:06:52    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-10 15:06:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-10 15:06:52    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc02d
Безопасность  Audit Success  12544  2017-12-10 15:06:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:06:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-10 15:06:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-10 15:06:57    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-10 15:06:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-10 15:06:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f1f0 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 15:06:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f21a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x374 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:06:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f1f0 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-10 15:07:54    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-10 15:07:54    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-10 15:07:54    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:07:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 15:07:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x744d7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-10 15:07:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:07:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 15:08:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:08:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 15:08:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 15:08:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 16:47:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 16:47:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 18:04:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 18:04:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-10 18:04:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-10 18:04:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 05:41:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 05:41:09    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 05:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 05:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 05:41:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x304 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 05:41:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2017-12-11 10:07:15    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2f21a Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2017-12-11 10:07:18    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12288  2017-12-11 10:10:14    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-11 10:10:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-11 10:10:14    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc7f3
Безопасность  Audit Success  12544  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:10:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-11 10:10:18    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-11 10:10:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-11 10:10:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d150 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:18    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d1e8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d150 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-11 10:10:24    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-11 10:10:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-11 10:10:25    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-11 10:10:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3c113 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:10:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:10:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:10:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:11:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:11:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-11 10:14:11    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-11 10:14:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2017-12-11 10:14:11    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xccd9
Безопасность  Audit Success  12544  2017-12-11 10:14:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:14:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:14:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-11 10:14:17    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-11 10:14:17    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-11 10:14:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d088 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:14:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d115 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x338 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d088 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-11 10:14:25    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2017-12-11 10:14:25    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-11 10:14:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-11 10:14:26    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2017-12-11 10:14:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3e44d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:14:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:14:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:15:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:15:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2017-12-11 10:18:11    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2017-12-11 10:18:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:18:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2017-12-11 10:18:11    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc7b3
Безопасность  Audit Success  12544  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2017-12-11 10:18:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2017-12-11 10:18:16    Microsoft-Windows-Security-Auditing  5056: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0
Безопасность  Audit Success  12544  2017-12-11 10:18:16    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Admin Домен учетной записи: Admin-PC GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2017-12-11 10:18:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d0e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Новый вход: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d178 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: ADMIN-PC Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:18:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2066538335-369547964-1162749154-1000 Имя учетной записи: Admin Домен учетной записи: Admin-PC Код входа: 0x2d0e7 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2017-12-11 10:18:24    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2017-12-11 10:18:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:18:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2017-12-11 10:18:25    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2017-12-11 10:18:25    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2017-12-11 10:18:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x3bd48 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2017-12-11 10:18:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:18:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2017-12-11 10:19:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: ADMIN-PC$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2017-12-11 10:19:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Система  Ошибка  Нет  2017-12-04 10:55:08    DCOM  10001: Не удается запустить сервер DCOM: {B3EDE298-AE75-4A1C-AB7E-1B9229B77BBE} как /. Ошибка: "740" возникла при запуске команды: C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -Embedding
Система  Ошибка  Нет  2017-12-04 17:44:34    EventLog  6008: Предыдущее завершение работы системы в 17:42:19 на ?04.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-04 17:44:40    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000eedd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120417-32588-01.
Система  Ошибка  Нет  2017-12-04 17:44:51    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:28    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 17:45:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:51    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:51    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 17:45:51    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 17:45:51    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-04 18:36:48  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-04 18:46:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:01    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 18:47:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-04 18:52:03  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-04 19:09:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:05    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:10:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-04 19:11:41  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-04 19:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:55    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:22:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:31    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f55d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120417-24913-01.
Система  Ошибка  Нет  2017-12-04 19:31:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:46    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:31:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-04 19:41:32  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-04 19:48:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:14    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 19:49:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 19:49:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:03:32    EventLog  6008: Предыдущее завершение работы системы в 20:01:21 на ?04.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-04 20:03:55    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e16d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120417-23462-01.
Система  Ошибка  Нет  2017-12-04 20:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:09    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:04:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:01    EventLog  6008: Предыдущее завершение работы системы в 20:42:10 на ?04.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-04 20:45:03    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e76d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120417-15787-01.
Система  Ошибка  Нет  2017-12-04 20:45:21    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:39    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-04 20:45:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:00    EventLog  6008: Предыдущее завершение работы системы в 11:46:53 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 11:49:24    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ec4d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-24445-01.
Система  Ошибка  Нет  2017-12-05 11:49:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:39    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 11:49:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:07    EventLog  6008: Предыдущее завершение работы системы в 15:14:39 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 15:17:10    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ef2d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-20592-01.
Система  Ошибка  Нет  2017-12-05 15:17:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:44    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 15:17:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:02:58    EventLog  6008: Предыдущее завершение работы системы в 17:55:53 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 18:03:00    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e0cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-24008-01.
Система  Ошибка  Нет  2017-12-05 18:03:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:17    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:19    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:21    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:21    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:03:21    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:03:21    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:23    EventLog  6008: Предыдущее завершение работы системы в 18:50:41 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 18:52:24    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ef4d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-17300-01.
Система  Ошибка  Нет  2017-12-05 18:52:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:53    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:52:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:55:26    EventLog  6008: Предыдущее завершение работы системы в 18:54:11 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 18:55:27    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ec1d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-18220-01.
Система  Ошибка  Нет  2017-12-05 18:55:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 18:56:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 18:57:42    DCOM  10001: Не удается запустить сервер DCOM: {B3EDE298-AE75-4A1C-AB7E-1B9229B77BBE} как /. Ошибка: "740" возникла при запуске команды: C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -Embedding
Система  Ошибка  Нет  2017-12-05 23:58:45    EventLog  6008: Предыдущее завершение работы системы в 23:57:16 на ?05.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-05 23:58:54    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e0cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120517-29047-01.
Система  Ошибка  Нет  2017-12-05 23:58:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:23    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-05 23:59:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-06 11:14:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени services.pornhub.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2017-12-06 13:36:21    EventLog  6008: Предыдущее завершение работы системы в 13:34:23 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 13:36:21    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ef8d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-15678-01.
Система  Ошибка  Нет  2017-12-06 13:36:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:52    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 13:36:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 13:36:55    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:40    EventLog  6008: Предыдущее завершение работы системы в 16:02:08 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 16:03:42    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fd0d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-15849-01.
Система  Ошибка  Нет  2017-12-06 16:03:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:57    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 16:03:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:24    EventLog  6008: Предыдущее завершение работы системы в 17:00:45 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 17:02:25    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f5dd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-18049-01.
Система  Ошибка  Нет  2017-12-06 17:02:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:02:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:35:55    EventLog  6008: Предыдущее завершение работы системы в 17:34:14 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 17:36:08    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:10    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f0bd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-18298-01.
Система  Ошибка  Нет  2017-12-06 17:36:30    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 17:36:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:36:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:18    EventLog  6008: Предыдущее завершение работы системы в 17:38:44 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 17:40:21    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f65d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-19562-01.
Система  Ошибка  Нет  2017-12-06 17:40:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 17:40:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:36    EventLog  6008: Предыдущее завершение работы системы в 23:28:08 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 23:29:39    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e76d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-16645-01.
Система  Ошибка  Нет  2017-12-06 23:29:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:52    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:29:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:57:51    EventLog  6008: Предыдущее завершение работы системы в 23:56:26 на ?06.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-06 23:57:53    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ed1d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120617-16692-01.
Система  Ошибка  Нет  2017-12-06 23:58:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-06 23:58:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:43    EventLog  6008: Предыдущее завершение работы системы в 0:02:41 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 00:03:44    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000ea4d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-15974-01.
Система  Ошибка  Нет  2017-12-07 00:03:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:57    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:03:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:04:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:10    EventLog  6008: Предыдущее завершение работы системы в 0:11:33 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 00:13:13    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f71d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-16286-01.
Система  Ошибка  Нет  2017-12-07 00:13:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:13:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:13:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:07    EventLog  6008: Предыдущее завершение работы системы в 0:14:00 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 00:16:09    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fb3d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-17503-01.
Система  Ошибка  Нет  2017-12-07 00:16:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 00:16:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:02:56    EventLog  6008: Предыдущее завершение работы системы в 10:00:58 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 10:02:58    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e1fd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-19000-01.
Система  Ошибка  Нет  2017-12-07 10:03:08    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:03:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:20    EventLog  6008: Предыдущее завершение работы системы в 10:04:46 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 10:06:24    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e0cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-17409-01.
Система  Ошибка  Нет  2017-12-07 10:06:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:06:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:08:59    EventLog  6008: Предыдущее завершение работы системы в 10:07:12 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 10:09:04    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fa8d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-17487-01.
Система  Ошибка  Нет  2017-12-07 10:09:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:09:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:08    EventLog  6008: Предыдущее завершение работы системы в 10:10:50 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 10:12:12    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f90d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-17752-01.
Система  Ошибка  Нет  2017-12-07 10:12:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:34    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:12:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-07 10:22:33  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-07 10:30:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:13    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:31:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-07 10:58:03  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-07 10:59:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:54    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 10:59:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 10:59:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 10:59:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:30:28    EventLog  6008: Предыдущее завершение работы системы в 12:26:06 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 12:30:44    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e76d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-24258-01.
Система  Ошибка  Нет  2017-12-07 12:30:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:04    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:31:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:35:21    EventLog  6008: Предыдущее завершение работы системы в 12:33:07 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 12:35:44    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f75d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-27315-01.
Система  Ошибка  Нет  2017-12-07 12:35:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:35:58    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:36:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-07 12:45:50  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-07 12:48:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:02    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 12:49:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 12:49:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:40    EventLog  6008: Предыдущее завершение работы системы в 14:47:51 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 14:49:42    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f06d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-17924-01.
Система  Ошибка  Нет  2017-12-07 14:49:51    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:49:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 14:50:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:05:30    EventLog  6008: Предыдущее завершение работы системы в 15:03:29 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 15:05:53    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fd8d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-24804-01.
Система  Ошибка  Нет  2017-12-07 15:05:55    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:09    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:10    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 15:06:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:23:22    EventLog  6008: Предыдущее завершение работы системы в 18:22:10 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 18:23:27    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f5ad4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-16598-01.
Система  Ошибка  Нет  2017-12-07 18:23:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:23:54    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 18:24:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:02    EventLog  6008: Предыдущее завершение работы системы в 20:13:43 на ?07.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-07 20:15:07    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fbed4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120717-16099-01.
Система  Ошибка  Нет  2017-12-07 20:15:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:31    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-07 20:15:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:16:55    EventLog  6008: Предыдущее завершение работы системы в 3:14:54 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 03:16:56    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e9ed4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-16723-01.
Система  Ошибка  Нет  2017-12-08 03:17:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:27    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 03:17:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 03:17:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:23    EventLog  6008: Предыдущее завершение работы системы в 10:18:43 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 10:20:25    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f5cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-16114-01.
Система  Ошибка  Нет  2017-12-08 10:20:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:46    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:20:50    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:33:35    EventLog  6008: Предыдущее завершение работы системы в 10:32:13 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 10:33:42    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f0ad4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-18392-01.
Система  Ошибка  Нет  2017-12-08 10:33:51    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:11    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:34:12    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:39:46    EventLog  6008: Предыдущее завершение работы системы в 10:38:26 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 10:39:54    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000eb4d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-15771-01.
Система  Ошибка  Нет  2017-12-08 10:40:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:23    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:24    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:25    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 10:40:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 10:40:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:20:36    EventLog  6008: Предыдущее завершение работы системы в 11:18:38 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 11:20:54    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f8ed4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-22698-01.
Система  Ошибка  Нет  2017-12-08 11:21:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:33    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:41    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 11:21:43    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:09    EventLog  6008: Предыдущее завершение работы системы в 12:55:15 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 12:57:31    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f6fd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-23337-01.
Система  Ошибка  Нет  2017-12-08 12:57:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:45    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 12:57:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:00:37    EventLog  6008: Предыдущее завершение работы системы в 12:58:48 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 13:00:59    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000fd0d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-24382-01.
Система  Ошибка  Нет  2017-12-08 13:01:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:13    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:01:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:30    EventLog  6008: Предыдущее завершение работы системы в 13:24:16 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 13:26:31    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f4ed4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120817-17113-01.
Система  Ошибка  Нет  2017-12-08 13:26:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:47    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 13:26:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-08 14:29:21  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-08 14:31:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:34    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 14:31:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-08 14:33:12  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Внимание  Нет  2017-12-08 15:22:20  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-08 15:31:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:38    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 15:31:42    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:42:44    EventLog  6008: Предыдущее завершение работы системы в 17:39:12 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 17:42:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:26    Service Control Manager  7009: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Apple Mobile Device Service".
Система  Ошибка  Нет  2017-12-08 17:43:26    Service Control Manager  7000: Сбой при запуске службы "Apple Mobile Device Service" из-за ошибки %%1053
Система  Ошибка  Нет  2017-12-08 17:43:51    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:43:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:44:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:55:41    EventLog  6008: Предыдущее завершение работы системы в 17:53:35 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 17:55:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:35    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 17:56:39    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-08 18:36:35  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-08 18:59:52    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:00    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:00:07    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-08 19:04:01  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-08 19:22:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:39    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 19:22:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:12    EventLog  6008: Предыдущее завершение работы системы в 21:24:00 на ?08.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-08 21:28:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:25    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:26    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-08 21:28:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:26    EventLog  6008: Предыдущее завершение работы системы в 11:12:17 на ?09.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-09 11:16:27    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f8ad4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120917-17456-01.
Система  Ошибка  Нет  2017-12-09 11:16:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:53    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:56    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 11:16:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 11:16:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:04:51    EventLog  6008: Предыдущее завершение работы системы в 15:03:14 на ?09.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-09 15:04:57    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e89d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120917-16302-01.
Система  Ошибка  Нет  2017-12-09 15:05:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:13    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:15    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 15:05:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-09 15:10:58  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-09 16:14:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:10    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:14    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:15:16    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:27:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:13    EventLog  6008: Предыдущее завершение работы системы в 16:29:15 на ?09.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-09 16:30:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:44    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 16:30:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-09 17:33:52  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-09 17:41:21    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:42    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 17:41:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:05:26    EventLog  6008: Предыдущее завершение работы системы в 19:03:46 на ?09.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-09 19:05:29    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f35d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120917-14742-01.
Система  Ошибка  Нет  2017-12-09 19:05:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:01    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 19:06:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:06    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 19:06:13    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:21:49    EventLog  6008: Предыдущее завершение работы системы в 23:20:18 на ?09.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-09 23:21:49    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f84d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 120917-15896-01.
Система  Ошибка  Нет  2017-12-09 23:21:56    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:17    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-09 23:22:17    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:17    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:18    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-09 23:22:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:04:54    EventLog  6008: Предыдущее завершение работы системы в 0:03:38 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 00:05:14    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f01d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-21387-01.
Система  Ошибка  Нет  2017-12-10 00:05:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:30    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:31    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:05:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:07    EventLog  6008: Предыдущее завершение работы системы в 0:07:35 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 00:10:29    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f98d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-24804-01.
Система  Ошибка  Нет  2017-12-10 00:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:43    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:45    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:46    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:10:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:10:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:13:49    EventLog  6008: Предыдущее завершение работы системы в 0:12:48 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 00:14:11    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f71d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-23758-01.
Система  Ошибка  Нет  2017-12-10 00:14:14    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:26    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 00:14:27    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:27    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:28    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:29    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:30    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:30    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 00:14:30    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 00:14:30    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:34    EventLog  6008: Предыдущее завершение работы системы в 1:51:30 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 01:53:36    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000eced4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-17206-01.
Система  Ошибка  Нет  2017-12-10 01:53:46    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:53:59    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 01:54:01    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-10 11:16:34  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-10 11:21:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:29    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:21:36    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-10 11:26:22  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:26:22  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:26:22  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:26:22  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-10 11:26:31    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f6dd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-16926-01.
Система  Ошибка  Нет  2017-12-10 11:26:42    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:51    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:53    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:26:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-10 11:53:31  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:53:31  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:53:31  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 11:53:31  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-10 11:53:38    EventLog  6008: Предыдущее завершение работы системы в 11:49:19 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 11:53:38    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e8bd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-15412-01.
Система  Ошибка  Нет  2017-12-10 11:53:43    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:48    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 11:53:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-10 12:01:00  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:01:00  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:01:00  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:01:00  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-10 12:01:05    EventLog  6008: Предыдущее завершение работы системы в 11:59:28 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 12:01:09    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e0cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-20358-01.
Система  Ошибка  Нет  2017-12-10 12:01:19    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:37    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:38    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:01:40    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-10 12:06:06  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:06:06  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:06:06  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:06:06  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-10 12:06:11    EventLog  6008: Предыдущее завершение работы системы в 12:04:52 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 12:06:17    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e16d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-19266-01.
Система  Ошибка  Нет  2017-12-10 12:06:26    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:51    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:06:54    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-10 12:33:43  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:33:43  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:33:43  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-10 12:33:43  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-10 12:33:48    EventLog  6008: Предыдущее завершение работы системы в 12:32:03 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 12:33:51    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f3dd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-14788-01.
Система  Ошибка  Нет  2017-12-10 12:33:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:03    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:34:05    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:31    EventLog  6008: Предыдущее завершение работы системы в 12:35:40 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 12:38:34    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f63d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-15662-01.
Система  Ошибка  Нет  2017-12-10 12:38:40    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:46    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:47    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:38:49    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:52:36    EventLog  6008: Предыдущее завершение работы системы в 12:51:23 на ?10.?12.?2017 было неожиданным.
Система  Ошибка  Нет  2017-12-10 12:52:47    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000f21d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121017-14648-01.
Система  Ошибка  Нет  2017-12-10 12:52:48    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:06    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 12:53:09    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Внимание  Нет  2017-12-10 13:33:51  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-10 13:34:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:03    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 13:35:04    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 13:51:08    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Ошибка  Нет  2017-12-10 13:51:09    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Ошибка  Нет  2017-12-10 13:51:09    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Ошибка  Нет  2017-12-10 13:51:10    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Ошибка  Нет  2017-12-10 13:51:10    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Ошибка  Нет  2017-12-10 14:31:10    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:19    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:20    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:22    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 14:31:23    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 14:48:35    Disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система  Внимание  Нет  2017-12-10 15:06:11  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  Нет  2017-12-10 15:07:54    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:07:59    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-10 15:08:02    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-10 15:08:05    Service Control Manager  7024: Служба "Windows Search" завершена из-за внутренней ошибки %%-1073473535.
Система  Ошибка  Нет  2017-12-10 15:08:05    Service Control Manager  7031: Служба Windows Search была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 30000 мсек: Перезапуск службы.
Система  Внимание  Нет  2017-12-11 10:07:21  система  Microsoft-Windows-WLAN-AutoConfig  4001: Служба автонастройки беспроводной сети остановлена успешно.
Система  Ошибка  2  2017-12-11 10:10:10  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:10:10  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:10:10  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:10:10  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-11 10:10:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:31    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:33    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:10:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  2  2017-12-11 10:14:07  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 0 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:14:07  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 1 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:14:07  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 2 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  2  2017-12-11 10:14:07  система  Microsoft-Windows-Kernel-Processor-Power  35: Функции производительности на основе платформы для процессора 3 группы 0 отключены из-за известной проблемы с микропрограммой. Узнайте о наличии обновлений для микропрограммы у изготовителя компьютера.
Система  Ошибка  Нет  2017-12-11 10:14:14    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e0cd4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121117-16099-01.
Система  Ошибка  Нет  2017-12-11 10:14:25    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:56    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-11 10:14:57    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:57    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:14:58    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:15:00    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:14    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x000000d1 (0x0000000000000064, 0x000000000000000a, 0x0000000000000001, 0xfffff88000e88d4b). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 121117-16286-01.
Система  Ошибка  Нет  2017-12-11 10:18:24    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:31    Service Control Manager  7026: Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:32    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:34    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Рабочая станция" является зависимой от службы "Мини-перенаправитель SMB 1.x", которую не удалось запустить из-за ошибки %%1058
Система  Ошибка  Нет  2017-12-11 10:18:35    Service Control Manager  7001: Служба "Браузер компьютеров" является зависимой от службы "Рабочая станция", которую не удалось запустить из-за ошибки %%1068




The names of actual companies and products mentioned herein may be the trademarks of their respective owners.