Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Windows Logbog / Event Viewer ID'er

Af Monsterbruger EmilFrederiksen | 10-05-2021 15:09 | 2613 visninger | 3 svar, hop til seneste
Hej alle Denne artikel: https://darkdefender.medium.com[...] Forklarer hvordan, at man kan benytte Logbog til at se om nogen har prøvet at få adgang til ens system osv. 1. Er der andre ID'er end dem i artiklen, hvilke jeg skal være opmærksom på? 2. Hvad betyder "Overvågningsfejl" / hængelås ikon under "Nøgleord"? Er det bare en log-fejl? For har en del 4625 med Overvågningsfejl God dag
--
#1
Petr
Gigabruger
10-05-2021 17:08

Rapporter til Admin
Det kommer meget an på formålet med det?
--
#2
Colaplus
Guru
10-05-2021 18:20

Rapporter til Admin
Du skal allerførst åbne gpedit.msc og konfigurere din audit log policy for den maskine du gerne vil se om er blevet tilgået. Et fint udgangspunkt er f.eks. Microsofts egen "Stronger recomendation". Derefter vil din PC logge bl.a. loginforsøg mod din maskine. Hvorfor tror du nogen har forsøgt at logge på din PC? Det kræver fysisk adgang til den, eller at du har åbnet for f.eks. RDP, medmindre du kører en gammel version af Windows som er sårbar overfor diverse exploits. Disse skal du i givet fald kun være bekymret for hvis en angriber allerede befinder sig på dit netværk, medmindre du har slukket for din Firewall (inkl. den der sikkert sidder i din router/gateway).
--
#3
Klump
Elitebruger
10-05-2021 18:49

Rapporter til Admin
Hvis du bruger Google Chrome eller Microsoft Edge Chromium, Så er det nok der din 4625 event id kommer fra. Af en eller anden grund trigger Chromium den "fejl" og har gjort det siden Windows 7. Har den også på min maskine. "Fejloplysninger: Fejlårsag: Brugernavnet findes ikke, eller adgangskoden er forkert. Status: 0xC000006E Understatus: 0xC000006E Procesoplysninger: Opkaldendes proces-id: 0x8a8 Opkaldende procesnavn: C:\Program Files\Google\Chrome\Application\chrome.exe"
--

Opret svar til indlægget: Windows Logbog / Event Viewer ID'er

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE