| | | | |
|
| | Файл DLL | Версия | Описание
|
| | aaclient.dll | 6.2.9200.16384 | Клиент доступа из любого места
|
| | accessibilitycpl.dll | 6.2.9200.16384 | Панель управления специальных возможностей
|
| | acctres.dll | 6.2.9200.16384 | Ресурсы диспетчера учетных записей в Интернете (Microsoft)
|
| | acledit.dll | 6.2.9200.16384 | Редактор списка доступа ACL
|
| | aclui.dll | 6.2.9200.16384 | Редактор дескрипторов безопасности
|
| | acppage.dll | 6.2.9200.16384 | Библиотека расширений для вкладки "Совместимость"
|
| | actioncenter.dll | 6.2.9200.16384 | Центр поддержки
|
| | actioncentercpl.dll | 6.2.9200.16384 | Панель управления Центра поддержки
|
| | activeds.dll | 6.2.9200.16384 | Библиотека DLL уровня маршрутизатора AD
|
| | actxprxy.dll | 6.2.9200.16519 | ActiveX Interface Marshaling Library
|
| | admtmpl.dll | 6.2.9200.16384 | Расширение "Административные шаблоны"
|
| | adprovider.dll | 6.2.9200.16384 | Библиотека DLL adprovider
|
| | adrclient.dll | 6.2.9200.16434 | Клиент исправления ошибки "Отказ в доступе" (Майкрософт)
|
| | adsldp.dll | 6.2.9200.16384 | ADs LDAP Provider DLL
|
| | adsldpc.dll | 6.2.9200.16384 | Библиотека DLL поставщика LDAP AD
|
| | adsmsext.dll | 6.2.9200.16384 | ADs LDAP Provider DLL
|
| | adsnt.dll | 6.2.9200.16384 | Библиотека DLL поставщика службы каталогов Windows NT
|
| | adtschema.dll | 6.2.9200.16384 | Библиотека схемы аудита безопасности
|
| | advapi32.dll | 6.2.9200.16384 | Расширенная библиотека API Windows 32
|
| | advpack.dll | 10.0.9200.16384 | ADVPACK
|
| | aecache.dll | 6.2.9200.16384 | AECache Sysprep Plugin
|
| | aeevts.dll | 6.2.9200.16384 | Ресурсы события проверки совместимости приложений
|
| | amstream.dll | 6.6.9200.16384 | DirectShow Runtime.
|
| | apds.dll | 6.2.9200.16384 | Модуль служб данных справки Microsoft®
|
| | api-ms-win-appmodel-identity-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-appmodel-runtime-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-appmodel-state-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-base-bootconfig-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-base-util-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-apiquery-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-appcompat-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-appinit-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-atoms-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-bem-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-bicltapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-biplmapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-biptcltapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-com-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-comm-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-com-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-console-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-console-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-crt-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-crt-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-datetime-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-datetime-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-debug-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-debug-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-delayload-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-delayload-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-errorhandling-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-errorhandling-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-fibers-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-fibers-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-fibers-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-file-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-file-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-file-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-firmware-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-handle-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-heap-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-heap-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-heap-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-interlocked-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-interlocked-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-io-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-io-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-job-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-job-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-kernel32-legacy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-kernel32-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-libraryloader-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-libraryloader-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-localregistry-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-memory-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-memory-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-multipleproviderrouter-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-namedpipe-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-namedpipe-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-namespace-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-normalization-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-path-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-privateprofile-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processenvironment-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processenvironment-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processsecurity-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processthreads-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processthreads-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processtopology-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-processtopology-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-profile-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psapi-ansi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psapi-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psm-app-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psm-info-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-psm-plm-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-realtime-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-registry-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-registry-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-registry-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-registryuserspecific-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-rtlsupport-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-rtlsupport-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-shlwapi-legacy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-shlwapi-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-shutdown-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-sidebyside-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-stringansi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-string-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-string-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-stringloader-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-string-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-synch-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-synch-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-sysinfo-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-sysinfo-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-systemtopology-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-threadpool-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-threadpool-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-threadpool-legacy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-threadpool-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-timezone-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-timezone-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-toolhelp-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-url-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-util-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-versionansi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-version-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-version-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-windowserrorreporting-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-error-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-errorprivate-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-propertysetprivate-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-registration-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-robuffer-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-roparameterizediid-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-winrt-string-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-wow64-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-xstate-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-core-xstate-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-devices-config-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-devices-query-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-devices-swdevice-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-advapi32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-advapi32-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-normaliz-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-ole32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-shell32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-shlwapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-shlwapi-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-user32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-downlevel-version-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-dx-d3dkmt-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-classicprovider-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-consumer-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-controller-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-legacy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventing-provider-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventlog-legacy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-eventlog-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-gdi-ie-rgn-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-http-time-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-input-ie-interactioncontext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-joystick-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-mci-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-misc-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-misc-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-mme-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-playsound-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-mm-time-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-net-isolation-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-dc-access-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-ie-clipboard-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-ie-message-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-ie-window-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-ie-wmpointer-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-rectangle-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-sysparams-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ntuser-uicontext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ole32-ie-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-power-base-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-power-setting-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-ro-typeresolution-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-activedirectoryclient-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-appcontainer-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-audit-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-base-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-base-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-base-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-credentials-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-credentials-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-grouppolicy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-lsalookup-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-lsalookup-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-lsalookup-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-lsapolicy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-provider-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-sddl-ansi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-sddl-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-sddlparsecond-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-systemfunctions-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-security-trustee-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-core-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-core-l1-1-1.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-management-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-management-l2-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-winsvc-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-service-winsvc-l1-2-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-comhelpers-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-obsolete-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-registry-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-scaling-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-stream-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-stream-winrt-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-sysinfo-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-thread-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shcore-unicodeansi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shell-shellcom-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shell-shellfolders-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | api-ms-win-shlwapi-ie-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | apphelp.dll | 6.2.9200.16420 | Клиентская библиотека совместимости приложений
|
| | apphlpdm.dll | 6.2.9200.16384 | Модуль поддержки совместимости приложений
|
| | appidapi.dll | 6.2.9200.16384 | Библиотека API-интерфейсов удостоверения приложения
|
| | appidpolicyengineapi.dll | 6.2.9200.16384 | AppId Policy Engine API Module
|
| | appmgmts.dll | 6.2.9200.16384 | Служба установки программ
|
| | appmgr.dll | 6.2.9200.16384 | Расширение оснастки установки приложений
|
| | apprepapi.dll | 6.2.9200.16384 | Application Reputation APIs Dll
|
| | apprepsync.dll | 6.2.9200.16384 | Задача AppRepSync
|
| | appxalluserstore.dll | 6.2.9200.16384 | AppX All User Store DLL
|
| | appxdeploymentclient.dll | 6.2.9200.16384 | DLL-библиотека клиента развертывания AppX
|
| | appxpackaging.dll | 6.2.9200.16384 | Библиотека пакетов машинного кода Appx
|
| | appxsip.dll | 6.2.9200.16433 | Appx Subject Interface Package
|
| | asferror.dll | 12.0.9200.16384 | Определения ошибок ASF
|
| | aspnet_counters.dll | 4.0.30319.17929 | Microsoft ASP.NET Performance Counter Shim DLL
|
| | asycfilt.dll | 6.2.9200.16384 |
|
| | atl.dll | 3.5.2284.0 | ATL Module for Windows XP (Unicode)
|
| | atl100.dll | 10.0.40219.325 | ATL Module for Windows
|
| | atmfd.dll | 5.1.2.236 | Windows NT OpenType/Type 1 Font Driver
|
| | atmlib.dll | 5.1.2.236 | Windows NT OpenType/Type 1 API Library.
|
| | audiodev.dll | 6.2.9200.16384 | Расширение оболочки для переносных устройств мультимедиа
|
| | audioeng.dll | 6.2.9200.16451 | Audio Engine
|
| | audiokse.dll | 6.2.9200.16451 | Audio Ks Endpoint
|
| | audioses.dll | 6.2.9200.16451 | Сеанс обработки звука
|
| | auditnativesnapin.dll | 6.2.9200.16384 | Расширение редактора групповой политики для политики аудита
|
| | auditpolicygpinterop.dll | 6.2.9200.16384 | Модуль групповой политики аудита
|
| | auditpolmsg.dll | 6.2.9200.16384 | Сообщения оснастки MMC политики аудита
|
| | authbroker.dll | 6.2.9200.16384 | API WinRT для веб-проверки подлинности
|
| | authext.dll | 6.2.9200.16384 | Расширения для проверки подлинности
|
| | authfwcfg.dll | 6.2.9200.16384 | Брандмауэр Windows со средством настройки режима повышенной безопасности
|
| | authfwgp.dll | 6.2.9200.16384 | Брандмауэр Windows c расширением редактора групповых политик повышенной безопасности
|
| | authfwsnapin.dll | 6.2.9200.16384 | Microsoft.WindowsFirewall.SnapIn
|
| | authfwwizfwk.dll | 6.2.9200.16384 | Wizard Framework
|
| | authui.dll | 6.2.9200.16522 | Интерфейс проверки подлинности
|
| | authz.dll | 6.2.9200.16384 | Authorization Framework
|
| | autoplay.dll | 6.2.9200.16384 | Автозапуск (Панель управления)
|
| | auxiliarydisplayapi.dll | 6.2.9200.16384 | Microsoft Windows SideShow API
|
| | auxiliarydisplaycpl.dll | 6.2.9200.16384 | Панель управления Microsoft Windows SideShow
|
| | avicap32.dll | 6.2.9200.16384 | Класс окна записи AVI
|
| | avifil32.dll | 6.2.9200.16384 | Библиотека поддержки файлов AVI
|
| | avisynth.dll | 2.5.8.6 | Avisynth video processing scripting language
|
| | avrt.dll | 6.2.9200.16420 | Multimedia Realtime Runtime
|
| | azroles.dll | 6.2.9200.16384 | azroles Module
|
| | azroleui.dll | 6.2.9200.16384 | Диспетчер авторизации
|
| | azsqlext.dll | 6.2.9200.16384 | AzMan Sql Audit Extended Stored Procedures Dll
|
| | basecsp.dll | 6.2.9200.16384 | Базовый поставщик криптографии смарт-карт (Microsoft)
|
| | batmeter.dll | 6.2.9200.16420 | Battery Meter Helper DLL
|
| | bcp47langs.dll | 6.2.9200.16384 | BCP47 Language Classes
|
| | bcrypt.dll | 6.2.9200.16384 | Библиотека криптографических примитивов Windows
|
| | bcryptprimitives.dll | 6.2.9200.16384 | Windows Cryptographic Primitives Library
|
| | bidispl.dll | 6.2.9200.16384 | Bidispl DLL
|
| | biocredprov.dll | 6.2.9200.16384 | Поставщик учетных данных WinBio
|
| | bitsperf.dll | 7.6.9200.16384 | Perfmon Counter Access
|
| | bitsprx2.dll | 7.6.9200.16384 | Background Intelligent Transfer Service Proxy
|
| | bitsprx3.dll | 7.6.9200.16384 | Background Intelligent Transfer Service 2.0 Proxy
|
| | bitsprx4.dll | 7.6.9200.16384 | Background Intelligent Transfer Service 2.5 Proxy
|
| | bitsprx5.dll | 7.6.9200.16384 | Background Intelligent Transfer Service 3.0 Proxy
|
| | bitsprx6.dll | 7.6.9200.16384 | Background Intelligent Transfer Service 4.0 Proxy
|
| | bitsprx7.dll | 7.6.9200.16384 | Background Intelligent Transfer Service 5.0 Proxy
|
| | biwinrt.dll | 6.2.9200.16384 | Windows Background Broker Infrastructure
|
| | blackbox.dll | 11.0.9200.16384 | BlackBox DLL
|
| | bluetoothapis.dll | 6.2.9200.16384 | Bluetooth Usermode Api host
|
| | bootvid.dll | 6.2.9200.16384 | VGA Boot Driver
|
| | browcli.dll | 6.2.9200.16384 | Browser Service Client DLL
|
| | browseui.dll | 6.2.9200.16384 | Shell Browser UI Library
|
| | btpanui.dll | 6.2.9200.16384 | Интерфейс пользователя Bluetooth для личных сетей
|
| | bwcontexthandler.dll | 1.0.0.1 | Приложение ContextH
|
| | c_g18030.dll | 6.2.9200.16384 | GB18030 DBCS-Unicode Conversion DLL
|
| | c_is2022.dll | 6.2.9200.16384 | ISO-2022 Code Page Translation DLL
|
| | c_iscii.dll | 6.2.9200.16384 | ISCII Code Page Translation DLL
|
| | cabinet.dll | 6.2.9200.16384 | Microsoft® Cabinet File API
|
| | cabview.dll | 6.2.9200.16384 | Расширение программы просмотра CAB-файлов
|
| | callbuttons.dll | 6.2.9200.16384 | Windows Runtime CallButtonsServer DLL
|
| | callbuttons.proxystub.dll | 6.2.9200.16384 | Windows Runtime CallButtonsServer ProxyStub DLL
|
| | capiprovider.dll | 6.2.9200.16384 | Библиотека DLL capiprovider
|
| | capisp.dll | 6.2.9200.16384 | Sysprep cleanup dll for CAPI
|
| | catsrv.dll | 2001.12.10130.16384 | COM+ Configuration Catalog Server
|
| | catsrvps.dll | 2001.12.10130.16384 | COM+ Configuration Catalog Server Proxy/Stub
|
| | catsrvut.dll | 2001.12.10130.16384 | COM+ Configuration Catalog Server Utilities
|
| | cca.dll | 6.6.9200.16384 | CCA DirectShow Filter.
|
| | cdosys.dll | 6.6.9200.16384 | Microsoft CDO for Windows Library
|
| | certca.dll | 6.2.9200.16384 | ЦС служб сертификации Microsoft® Active Directory
|
| | certcli.dll | 6.2.9200.16384 | Клиент служб сертификации Microsoft® Active Directory
|
| | certcredprovider.dll | 6.2.9200.16384 | Поставщик учетных данных сертификации
|
| | certenc.dll | 6.2.9200.16384 | Active Directory Certificate Services Encoding
|
| | certenroll.dll | 6.2.9200.16384 | Клиент регистрации служб сертификатов Active Directory Microsoft®
|
| | certenrollui.dll | 6.2.9200.16384 | Пользовательский интерфейс регистрации сертификата X509
|
| | certmgr.dll | 6.2.9200.16384 | Оснастка диспетчера сертификатов
|
| | certpoleng.dll | 6.2.9200.16384 | Модуль политики сертификатов
|
| | cewmdm.dll | 12.0.9200.16384 | Поставщик услуг Windows CE WMDM
|
| | cfgbkend.dll | 6.2.9200.16384 | Configuration Backend Interface
|
| | cfgmgr32.dll | 6.2.9200.16384 | Configuration Manager DLL
|
| | cfmifs.dll | 6.2.9200.16384 | FmIfs Engine
|
| | cfmifsproxy.dll | 6.2.9200.16384 | Microsoft® FmIfs Proxy Library
|
| | chartv.dll | 6.2.9200.16384 | Chart View
|
| | chsbrkr.dll | 6.2.9200.16384 | Simplified Chinese Word Breaker
|
| | chtbrkr.dll | 6.2.9200.16384 | Chinese Traditional Word Breaker
|
| | chxreadingstringime.dll | 6.2.9200.16384 | CHxReadingStringIME
|
| | cic.dll | 6.2.9200.16384 | Элементы управления CIC - MMC для панели задач
|
| | cis-2.4.dll | |
|
| | clb.dll | 6.2.9200.16384 | Столбцы в списках
|
| | clbcatq.dll | 2001.12.10130.16384 | COM+ Configuration Catalog
|
| | clfsw32.dll | 6.2.9200.16384 | Common Log Marshalling Win32 DLL
|
| | cliconfg.dll | 6.2.9200.16384 | SQL Client Configuration Utility DLL
|
| | clrhost.dll | 6.2.9200.16384 | In Proc server for managed servers in the Windows Runtime
|
| | clusapi.dll | 6.2.9200.16384 | Библиотека API кластера
|
| | cmcfg32.dll | 7.2.9200.16384 | Библиотека настройки диспетчера подключений Microsoft
|
| | cmdext.dll | 6.2.9200.16384 | cmd.exe Extension DLL
|
| | cmdial32.dll | 7.2.9200.16384 | Диспетчер подключений
|
| | cmifw.dll | 6.2.9200.16384 | Windows Firewall rule configuration plug-in
|
| | cmipnpinstall.dll | 6.2.9200.16384 | PNP plugin installer for CMI
|
| | cmlua.dll | 7.2.9200.16384 | Модуль поддержки API администратора диспетчера подключений
|
| | cmpbk32.dll | 7.2.9200.16384 | Microsoft Connection Manager Phonebook
|
| | cmstplua.dll | 7.2.9200.16384 | Модуль поддержки API администратора диспетчера подключений для программы установки
|
| | cmutil.dll | 7.2.9200.16384 | Библиотека программы диспетчера подключений (Microsoft)
|
| | cngcredui.dll | 6.2.9200.16384 | Поставщик Microsoft CNG CredUI
|
| | cngprovider.dll | 6.2.9200.16384 | Библиотека DLL cngprovider
|
| | cnvfat.dll | 6.2.9200.16384 | FAT File System Conversion Utility DLL
|
| | colbact.dll | 2001.12.10130.16384 | COM+
|
| | colorcnv.dll | 6.2.9200.16384 | Windows Media Color Conversion
|
| | colorui.dll | 6.2.9200.16384 | Панель управления цветов Майкрософт
|
| | combase.dll | 6.2.9200.16420 | Microsoft COM для Windows
|
| | comcat.dll | 6.2.9200.16384 | Microsoft Component Category Manager Library
|
| | comctl32.dll | 5.82.9200.16384 | Библиотека элементов управления взаимодействия с пользователем
|
| | comdlg32.dll | 6.2.9200.16384 | Библиотека общих диалоговых окон
|
| | compobj.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | compstui.dll | 6.2.9200.16384 | Общая библиотека интерфейса пользователей окна свойств
|
| | comrepl.dll | 2001.12.10130.16384 | COM+
|
| | comres.dll | 2001.12.10130.16384 | Ресурсы COM+
|
| | comsnap.dll | 2001.12.10130.16384 | COM+ Explorer MMC Snapin
|
| | comsvcs.dll | 2001.12.10130.16384 | COM+ Services
|
| | comuid.dll | 2001.12.10130.16384 | COM+ Explorer UI
|
| | connect.dll | 6.2.9200.16384 | Мастера подключений
|
| | connectedaccountstate.dll | 6.2.9200.16384 | ConnectedAccountState.dll
|
| | console.dll | 6.2.9200.16384 | Настройка окна командной строки
|
| | cpfilters.dll | 6.6.9200.16384 | PTFilter & Encypter/Decrypter Tagger Filters.
|
| | credssp.dll | 6.2.9200.16384 | Credential Delegation Security Package
|
| | credui.dll | 6.2.9200.16384 | Интерфейс диспетчера учетных данных
|
| | crtdll.dll | 4.0.1183.1 | Microsoft C Runtime Library
|
| | crypt32.dll | 6.2.9200.16384 | API32 криптографии
|
| | cryptbase.dll | 6.2.9200.16384 | Base cryptographic API DLL
|
| | cryptdlg.dll | 6.2.9200.16420 | Общие диалоги сертификатов
|
| | cryptdll.dll | 6.2.9200.16384 | Cryptography Manager
|
| | cryptext.dll | 6.2.9200.16384 | Расширения оболочки шифрования
|
| | cryptnet.dll | 6.2.9200.16384 | Crypto Network Related API
|
| | cryptowinrt.dll | 6.2.9200.16384 | Crypto WinRT Library
|
| | cryptsp.dll | 6.2.9200.16384 | Cryptographic Service Provider API
|
| | cryptui.dll | 6.2.9200.16384 | Интерфейс поставщика доверия
|
| | cryptuiwizard.dll | 6.2.9200.16384 | Интерфейс поставщика доверия (Microsoft)
|
| | cryptxml.dll | 6.2.9200.16384 | API-интерфейс XML DigSig
|
| | cscapi.dll | 6.2.9200.16384 | Offline Files Win32 API
|
| | cscdll.dll | 6.2.9200.16384 | Offline Files Temporary Shim
|
| | cscobj.dll | 6.2.9200.16384 | Внутрипроцессный COM-объект используемый клиентами CSC API
|
| | csver.dll | 9.3.0.1026 | CSVer
|
| | ctl3d32.dll | 2.31.0.0 | Ctl3D 3D Windows Controls
|
| | d2d1.dll | 6.2.9200.16420 | Библиотека Microsoft D2D
|
| | d3d10.dll | 6.2.9200.16384 | Direct3D 10 Runtime
|
| | d3d10_1.dll | 6.2.9200.16384 | Direct3D 10.1 Runtime
|
| | d3d10_1core.dll | 6.2.9200.16384 | Direct3D 10.1 Runtime
|
| | d3d10core.dll | 6.2.9200.16384 | Direct3D 10 Runtime
|
| | d3d10level9.dll | 6.2.9200.16384 | Direct3D 10 to Direct3D9 Translation Runtime
|
| | d3d10warp.dll | 6.2.9200.16420 | Direct3D 10 Rasterizer
|
| | d3d11.dll | 6.2.9200.16420 | Direct3D 11 Runtime
|
| | d3d8.dll | 6.2.9200.16384 | Microsoft Direct3D
|
| | d3d8thk.dll | 6.2.9200.16384 | Microsoft Direct3D OS Thunk Layer
|
| | d3d9.dll | 6.2.9200.16384 | Direct3D 9 Runtime
|
| | d3dcompiler_33.dll | 9.18.904.15 | Microsoft Direct3D
|
| | d3dcompiler_34.dll | 9.19.949.46 | Microsoft Direct3D
|
| | d3dcompiler_35.dll | 9.19.949.1104 | Microsoft Direct3D
|
| | d3dcompiler_36.dll | 9.19.949.2111 | Microsoft Direct3D
|
| | d3dcompiler_37.dll | 9.22.949.2248 | Microsoft Direct3D
|
| | d3dcompiler_38.dll | 9.23.949.2378 | Microsoft Direct3D
|
| | d3dcompiler_39.dll | 9.24.949.2307 | Microsoft Direct3D
|
| | d3dcompiler_40.dll | 9.24.950.2656 | Direct3D HLSL Compiler
|
| | d3dcompiler_41.dll | 9.26.952.2844 | Direct3D HLSL Compiler
|
| | d3dcompiler_42.dll | 9.27.952.3022 | Direct3D HLSL Compiler
|
| | d3dcompiler_43.dll | 9.29.952.3111 | Direct3D HLSL Compiler
|
| | d3dcsx_42.dll | 9.27.952.3022 | Direct3D 10.1 Extensions
|
| | d3dcsx_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dim.dll | 6.2.9200.16384 | Microsoft Direct3D
|
| | d3dim700.dll | 6.2.9200.16384 | Microsoft Direct3D
|
| | d3dramp.dll | 6.2.9200.16384 | Microsoft Direct3D
|
| | d3dx10.dll | 9.16.843.0 | Microsoft Direct3D
|
| | d3dx10_33.dll | 9.18.904.21 | Microsoft Direct3D
|
| | d3dx10_34.dll | 9.19.949.46 | Microsoft Direct3D
|
| | d3dx10_35.dll | 9.19.949.1104 | Microsoft Direct3D
|
| | d3dx10_36.dll | 9.19.949.2009 | Microsoft Direct3D
|
| | d3dx10_37.dll | 9.19.949.2187 | Microsoft Direct3D
|
| | d3dx10_38.dll | 9.23.949.2378 | Microsoft Direct3D
|
| | d3dx10_39.dll | 9.24.949.2307 | Microsoft Direct3D
|
| | d3dx10_40.dll | 9.24.950.2656 | Direct3D 10.1 Extensions
|
| | d3dx10_41.dll | 9.26.952.2844 | Direct3D 10.1 Extensions
|
| | d3dx10_42.dll | 9.27.952.3001 | Direct3D 10.1 Extensions
|
| | d3dx10_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dx11_42.dll | 9.27.952.3022 | Direct3D 10.1 Extensions
|
| | d3dx11_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dx9_24.dll | 9.5.132.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_25.dll | 9.6.168.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_26.dll | 9.7.239.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_27.dll | 9.8.299.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_28.dll | 9.10.455.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_29.dll | 9.11.519.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_30.dll | 9.12.589.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_31.dll | 9.15.779.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_32.dll | 9.16.843.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_33.dll | 9.18.904.15 | Microsoft® DirectX for Windows®
|
| | d3dx9_34.dll | 9.19.949.46 | Microsoft® DirectX for Windows®
|
| | d3dx9_35.dll | 9.19.949.1104 | Microsoft® DirectX for Windows®
|
| | d3dx9_36.dll | 9.19.949.2111 | Microsoft® DirectX for Windows®
|
| | d3dx9_37.dll | 9.22.949.2248 | Microsoft® DirectX for Windows®
|
| | d3dx9_38.dll | 9.23.949.2378 | Microsoft® DirectX for Windows®
|
| | d3dx9_39.dll | 9.24.949.2307 | Microsoft® DirectX for Windows®
|
| | d3dx9_40.dll | 9.24.950.2656 | Direct3D 9 Extensions
|
| | d3dx9_41.dll | 9.26.952.2844 | Direct3D 9 Extensions
|
| | d3dx9_42.dll | 9.27.952.3001 | Direct3D 9 Extensions
|
| | d3dx9_43.dll | 9.29.952.3111 | Direct3D 9 Extensions
|
| | d3dxof.dll | 6.2.9200.16384 | DirectX Files DLL
|
| | dafprintprovider.dll | 6.2.9200.16384 | Библиотека DLL поставщика печати DAF
|
| | daotpcredentialprovider.dll | 6.2.9200.16384 | Поставщик учетных данных, предоставляющий одноразовый пароль DirectAccess
|
| | dataclen.dll | 6.2.9200.16384 | Очистка диска для Windows
|
| | davclnt.dll | 6.2.9200.16384 | Web DAV Client DLL
|
| | davhlpr.dll | 6.2.9200.16384 | DAV Helper DLL
|
| | dbgeng.dll | 6.2.9200.16384 | Windows Symbolic Debugger Engine
|
| | dbghelp.dll | 6.2.9200.16384 | Windows Image Helper
|
| | dbnetlib.dll | 6.2.9200.16384 | Winsock Oriented Net DLL for SQL Clients
|
| | dbnmpntw.dll | 6.2.9200.16384 | Named Pipes Net DLL for SQL Clients
|
| | dciman32.dll | 6.2.9200.16453 | DCI Manager
|
| | dcomp.dll | 6.2.9200.16384 | Microsoft DirectComposition Library
|
| | ddaclsys.dll | 6.2.9200.16384 | SysPrep module for Resetting Data Drive ACL
|
| | ddoiproxy.dll | 6.2.9200.16384 | DDOI Interface Proxy
|
| | ddores.dll | 6.2.9200.16384 | Сведения и ресурсы категории устройств
|
| | ddraw.dll | 6.2.9200.16384 | Microsoft DirectDraw
|
| | ddrawex.dll | 6.2.9200.16384 | Direct Draw Ex
|
| | delegatorprovider.dll | 6.2.9200.16384 | WMI PassThru Provider for Storage Management
|
| | deployjava1.dll | 10.17.2.2 | Java(TM) Platform SE binary
|
| | deskadp.dll | 6.2.9200.16384 | Дополнительные свойства графического адаптера
|
| | deskmon.dll | 6.2.9200.16384 | Дополнительные свойства монитора
|
| | devdispitemprovider.dll | 6.2.9200.16461 | DeviceItem inproc devquery subsystem
|
| | devenum.dll | 6.6.9200.16384 | Перечисление устройств.
|
| | deviceaccess.dll | 6.2.9200.16384 | Device Broker And Policy COM Server
|
| | deviceassociation.dll | 6.2.9200.16384 | Device Association Client DLL
|
| | devicecenter.dll | 6.2.9200.16384 | Центр поддержки устройств
|
| | devicedisplaystatusmanager.dll | 6.2.9200.16384 | Диспетчер состояния дисплея устройства
|
| | devicemetadataparsers.dll | 6.2.9200.16384 | Common Device Metadata parsers
|
| | devicepairing.dll | 6.2.9200.16451 | Расширения оболочки, обеспечивающие подключение устройств
|
| | devicepairingfolder.dll | 6.2.9200.16384 | Папка образования пары устройства
|
| | devicepairingproxy.dll | 6.2.9200.16384 | Device Pairing Proxy Dll
|
| | deviceuxres.dll | 6.2.9200.16384 | Windows Device User Experience Resource File
|
| | devil.dll | 0.1.6.5 | DevIL: A portable image library in development
|
| | devmanagercore.dll | 13.80.853.0 |
|
| | devmgr.dll | 6.2.9200.16384 | Библиотека оснастка диспетчера устройств
|
| | devobj.dll | 6.2.9200.16384 | Device Information Set DLL
|
| | devrtl.dll | 6.2.9200.16384 | Device Management Run Time Library
|
| | dfscli.dll | 6.2.9200.16384 | Windows NT Distributed File System Client DLL
|
| | dfshim.dll | 4.0.41209.0 | Библиотека поддержки развертывания приложения ClickOnce
|
| | dfsshlex.dll | 6.2.9200.16384 | Расширение оболочки распределенной файловой системы DFS
|
| | dgderapi.dll | 1.3.1900.0 | Device Error Recovery SDK(x86)
|
| | dhcpcmonitor.dll | 6.2.9200.16384 | Библиотека (DLL) монитора клиента DHCP
|
| | dhcpcore.dll | 6.2.9200.16433 | Служба DHCP-клиента
|
| | dhcpcore6.dll | 6.2.9200.16433 | Клиент DHCPv6
|
| | dhcpcsvc.dll | 6.2.9200.16433 | Служба DHCP-клиента
|
| | dhcpcsvc6.dll | 6.2.9200.16433 | Клиент DHCPv6
|
| | dhcpqec.dll | 6.2.9200.16384 | Клиент принудительного преобразования сетевых адресов Microsoft DHCP
|
| | dhcpsapi.dll | 6.2.9200.16384 | Библиотека API заглушки DHCP-cервера
|
| | difxapi.dll | 2.1.0.0 | Driver Install Frameworks for API library module
|
| | dimsjob.dll | 6.2.9200.16384 | Библиотека DLL задания DIMS
|
| | dimsroam.dll | 6.2.9200.16384 | Библиотека DLL поставщика DIMS перемещения ключей
|
| | dinput.dll | 6.2.9200.16384 | Microsoft DirectInput
|
| | dinput8.dll | 6.2.9200.16384 | Microsoft DirectInput
|
| | directdb.dll | 6.2.9200.16384 | Microsoft Direct Database API
|
| | diskcopy.dll | 6.2.9200.16384 | Windows DiskCopy
|
| | dismapi.dll | 6.2.9200.16384 | DISM API Framework
|
| | dispex.dll | 5.8.9200.16384 | Microsoft ® DispEx
|
| | display.dll | 6.2.9200.16461 | Панель управления экраном
|
| | dlnashext.dll | 12.0.9200.16384 | DLNA Namespace DLL
|
| | dmband.dll | 6.2.9200.16384 | Microsoft DirectMusic Band
|
| | dmcompos.dll | 6.2.9200.16384 | Microsoft DirectMusic Composer
|
| | dmdlgs.dll | 6.2.9200.16384 | Disk Management Snap-in Dialogs
|
| | dmdskmgr.dll | 6.2.9200.16384 | Disk Management Snap-in Support Library
|
| | dmdskres.dll | 6.2.9200.16384 | Ресурсы оснастки управления дисками
|
| | dmdskres2.dll | 6.2.9200.16384 | Ресурсы оснастки управления дисками
|
| | dmime.dll | 6.2.9200.16384 | Microsoft DirectMusic Interactive Engine
|
| | dmintf.dll | 6.2.9200.16384 | Disk Management DCOM Interface Stub
|
| | dmloader.dll | 6.2.9200.16384 | Microsoft DirectMusic Loader
|
| | dmocx.dll | 6.2.9200.16384 | TreeView OCX
|
| | dmscript.dll | 6.2.9200.16384 | Microsoft DirectMusic Scripting
|
| | dmstyle.dll | 6.2.9200.16384 | Microsoft DirectMusic Style Engline
|
| | dmsynth.dll | 6.2.9200.16384 | Microsoft DirectMusic Software Synthesizer
|
| | dmusic.dll | 6.2.9200.16384 | Основные службы Microsoft DirectMusic
|
| | dmutil.dll | 6.2.9200.16384 | Библиотека диспетчера логических дисков
|
| | dmvdsitf.dll | 6.2.9200.16384 | Disk Management Snap-in Support Library
|
| | dnsapi.dll | 6.2.9200.16420 | Динамическая библиотека API DNS-клиента
|
| | dnscmmc.dll | 6.2.9200.16384 | Библиотека DLL клиента DNS оснастки MMC
|
| | docprop.dll | 6.2.9200.16384 | Свойства документа OLE
|
| | dokan.dll | |
|
| | dot3api.dll | 6.2.9200.16384 | 802.3 Autoconfiguration API
|
| | dot3cfg.dll | 6.2.9200.16384 | Поддержка Netsh протокола 802.3
|
| | dot3dlg.dll | 6.2.9200.16384 | Модуль поддержки UI для 802.3
|
| | dot3gpclnt.dll | 6.2.9200.16384 | Клиент групповой политики для сети 802.3
|
| | dot3gpui.dll | 6.2.9200.16384 | Оснастка "Управление политиками сети 802.3"
|
| | dot3hc.dll | 6.2.9200.16384 | Класс модуля поддержки Dot3
|
| | dot3msm.dll | 6.2.9200.16384 | Специальный модуль средств передачи информации 802.3
|
| | dot3ui.dll | 6.2.9200.16384 | Расширенный ИП 802.3
|
| | dpapi.dll | 6.2.9200.16384 | Data Protection API
|
| | dpapiprovider.dll | 6.2.9200.16384 | Библиотека DLL dpapiprovider
|
| | dplayx.dll | 6.2.9200.16384 | Microsoft DirectPlay
|
| | dpmodemx.dll | 6.2.9200.16384 | Прямое подключение или подключение через модем для устройств DirectPlay
|
| | dpnaddr.dll | 6.2.9200.16450 | Microsoft DirectPlay8 Address
|
| | dpnathlp.dll | 6.2.9200.16450 | Microsoft DirectPlay NAT Helper UPnP
|
| | dpnet.dll | 6.2.9200.16450 | Microsoft DirectPlay
|
| | dpnhpast.dll | 6.2.9200.16450 | Microsoft DirectPlay NAT Helper PAST
|
| | dpnhupnp.dll | 6.2.9200.16450 | Microsoft DirectPlay NAT Helper UPNP
|
| | dpnlobby.dll | 6.2.9200.16450 | Microsoft DirectPlay8 Lobby
|
| | dpwsockx.dll | 6.2.9200.16384 | Подключение через протоколы Интернета TCP/IP и IPX для DirectPlay
|
| | dpx.dll | 6.2.9200.16384 | Microsoft(R) Delta Package Expander
|
| | drmmgrtn.dll | 11.0.9200.16384 | DRM Migration DLL
|
| | drmv2clt.dll | 11.0.9200.16384 | DRMv2 Client DLL
|
| | drprov.dll | 6.2.9200.16384 | Служба доступа к сети для сервера, обслуживающего сеансы подключения к удаленному рабочему столу (Майкрософт)
|
| | drt.dll | 6.2.9200.16384 | Таблица распределенной маршрутизации
|
| | drtprov.dll | 6.2.9200.16384 | Distributed Routing Table Providers
|
| | drttransport.dll | 6.2.9200.16384 | Distributed Routing Table Transport Provider
|
| | drvstore.dll | 6.2.9200.16451 | Driver Store API
|
| | dsauth.dll | 6.2.9200.16384 | DS Authorization for Services
|
| | dsdmo.dll | 6.2.9200.16384 | DirectSound Effects
|
| | dskquota.dll | 6.2.9200.16434 | Библиотека DLL поддержки дисковых квот Windows
|
| | dskquoui.dll | 6.2.9200.16384 | Библиотека DLL интерфейса дисковых квот
|
| | dsound.dll | 6.2.9200.16384 | DirectSound
|
| | dsparse.dll | 6.2.9200.16384 | Active Directory Domain Services API
|
| | dsprop.dll | 6.2.9200.16384 | Страницы свойств Active Directory
|
| | dsquery.dll | 6.2.9200.16384 | Поиск по службе каталогов
|
| | dsrole.dll | 6.2.9200.16384 | DS Setup Client DLL
|
| | dssec.dll | 6.2.9200.16384 | Интерфейс безопасности службы каталогов
|
| | dssenh.dll | 6.2.9200.16384 | Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
|
| | dsui.dll | 6.2.9200.16384 | Страницы пользовательского интерфейса настройки устройства
|
| | dsuiext.dll | 6.2.9200.16384 | Общий интерфейс службы каталогов
|
| | dswave.dll | 6.2.9200.16384 | Microsoft DirectMusic Wave
|
| | dtsh.dll | 6.2.9200.16384 | Библиотека API состояния общего доступа и обнаружения
|
| | dui70.dll | 6.2.9200.16384 | Подсистема DirectUI Windows
|
| | duser.dll | 6.2.9200.16518 | Windows DirectUser Engine
|
| | dwmapi.dll | 6.2.9200.16384 | Интерфейс API диспетчера окон рабочего стола (Майкрософт)
|
| | dwmcore.dll | 6.2.9200.16433 | Библиотека ядра Microsoft DWM
|
| | dwrite.dll | 6.2.9200.16433 | Службы Microsoft DirectX Typography
|
| | dxdiagn.dll | 6.2.9200.16384 | Средство диагностики Microsoft DirectX
|
| | dxgi.dll | 6.2.9200.16420 | DirectX Graphics Infrastructure
|
| | dxmasf.dll | 12.0.9200.16420 | Microsoft Windows Media Component Removal File.
|
| | dxptaskringtone.dll | 6.2.9200.16384 | Редактор мелодий звонка Microsoft
|
| | dxptasksync.dll | 6.2.9200.16384 | Синхронизация Microsoft Windows DXP
|
| | dxtmsft.dll | 10.0.9200.16384 | DirectX Media -- Image DirectX Transforms
|
| | dxtrans.dll | 10.0.9200.16384 | DirectX Media -- DirectX Transform Core
|
| | dxva2.dll | 6.2.9200.16384 | DirectX Video Acceleration 2.0 DLL
|
| | eapp3hst.dll | 6.2.9200.16384 | Microsoft ThirdPartyEapDispatcher
|
| | eappcfg.dll | 6.2.9200.16384 | Конфигурация узла EAP
|
| | eappgnui.dll | 6.2.9200.16384 | Общий пользовательский интерфейс EAP
|
| | eapphost.dll | 6.2.9200.16384 | Служба одноранговой сети EAPHost Майкрософт
|
| | eappprxy.dll | 6.2.9200.16384 | Microsoft EAPHost Peer Client DLL
|
| | eapqec.dll | 6.2.9200.16384 | Клиент принудительного преобразования сетевых адресов Microsoft EAP
|
| | easwrt.dll | 6.2.9200.16384 | Exchange ActiveSync Windows Runtime DLL
|
| | efsadu.dll | 6.2.9200.16384 | Программа шифрования файлов
|
| | efscore.dll | 6.2.9200.16384 | EFS Core Library
|
| | efsutil.dll | 6.2.9200.16384 | EFS Utility Library
|
| | ehstorapi.dll | 6.2.9200.16384 | Windows Enhanced Storage API
|
| | ehstorpwdmgr.dll | 6.2.9200.16384 | Диспетчер паролей Microsoft Enhanced Storage
|
| | els.dll | 6.2.9200.16384 | Оснастка просмотра событий
|
| | elscore.dll | 6.2.9200.16384 | Библиотека DLL ядра платформы Els
|
| | elshyph.dll | 6.2.9200.16384 | ELS Hyphenation Service
|
| | elslad.dll | 6.2.9200.16384 | ELS Language Detection
|
| | elstrans.dll | 6.2.9200.16384 | ELS Transliteration Service
|
| | encapi.dll | 6.2.9200.16384 | Encoder API
|
| | encdec.dll | 6.6.9200.16384 | Кодеки XDS и фильтры шифровщика и расшифровщика.
|
| | eqossnap.dll | 6.2.9200.16384 | Расширение оснастки EQoS
|
| | es.dll | 2001.12.10130.16384 | COM+
|
| | esent.dll | 6.2.9200.16384 | Расширяемая подсистема хранения данных ESE для Microsoft(R) Windows(R)
|
| | esentprf.dll | 6.2.9200.16384 | Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
|
| | eventcls.dll | 6.2.9200.16420 | Microsoft® Volume Shadow Copy Service event class
|
| | evr.dll | 6.2.9200.16384 | Расширенная библиотека DLL средства отображения видео
|
| | explorerframe.dll | 6.2.9200.16384 | ExplorerFrame
|
| | expsrv.dll | 6.0.72.9589 | Visual Basic for Applications Runtime - Expression Service
|
| | ext-ms-win-advapi32-auth-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-encryptedfile-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-eventingcontroller-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-eventlog-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-lsa-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-msi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-ntmarta-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-psm-app-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-registry-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-safer-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-advapi32-shutdown-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-authz-claimpolicies-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-authz-context-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-authz-remote-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-biometrics-winbio-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-bluetooth-deviceassociation-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-branding-winbrand-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-cluster-clusapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-cluster-resutils-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-cmd-util-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-cng-rng-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-com-clbcatq-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-com-ole32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-com-psmregister-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-domainjoin-netjoin-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-firewallapi-webproxy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-fs-clfs-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-fsutilext-ifsutil-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-fsutilext-ulib-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-dc-create-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-dc-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-devcaps-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-draw-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-font-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-metafile-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-path-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-render-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-rgn-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gdi-wcs-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gpapi-grouppolicy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-gui-uxinit-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-appcompat-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-datetime-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-errorhandling-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-file-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-package-current-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-package-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-registry-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-sidebyside-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-transacted-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernel32-windowserrorreporting-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-kernelbase-processthread-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mf-winmm-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mm-msacm-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mm-pehelper-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mm-wmdrmsdk-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mpr-multipleproviderrouter-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-mrmcorer-resmanager-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-msiltcfg-msi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-networking-winipsec-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-newdev-config-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntdsa-activedirectoryserver-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntdsapi-activedirectoryclient-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntos-ksecurity-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntos-ksigningpolicy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntos-tm-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-caret-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-dc-access-ext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-dialogbox-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-draw-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-gui-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-keyboard-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-menu-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-message-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-misc-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-mouse-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-powermanagement-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-private-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-rectangle-ext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-string-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-synch-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-sysparams-ext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-windowclass-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-window-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ntuser-windowstation-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ole32-bindctx-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ole32-clipboard-ie-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ole32-ie-ext-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ole32-oleautomation-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-printer-winspool-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-profile-profsvc-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-profile-userenv-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ras-rasapi32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ras-rasdlg-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ras-rasman-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-ras-tapi32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-rometadata-dispenser-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-samsrv-accountstore-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-scesrv-server-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-secur32-translatename-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-security-credui-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-security-cryptui-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-security-kerberos-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-security-vaultcli-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-session-userinit-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-session-wininit-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-session-winsta-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-session-wtsapi32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-setupapi-cfgmgr32local-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-setupapi-cfgmgr32remote-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-setupapi-classinstallers-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-setupapi-inf-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-setupapi-logging-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-shell32-shellcom-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-shell32-shellfolders-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-shell-propsys-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-shell-shell32-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-shell-shlwapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-smbshare-sscore-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-spinf-inf-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-sxs-oleautomation-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-umpoext-umpo-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-webio-pal-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wer-reporting-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wevtapi-eventlog-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-winhttp-pal-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wininet-pal-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wlan-grouppolicy-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wlan-onexui-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wlan-scard-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wsclient-devlicense-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | ext-ms-win-wwan-wwapi-l1-1-0.dll | 6.2.9200.16384 | ApiSet Stub DLL
|
| | f3ahvoas.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
|
| | faultrep.dll | 6.2.9200.16384 | Библиотека отчетов о сбоях в пользовательском режиме Windows
|
| | fdbth.dll | 6.2.9200.16384 | Function Discovery Bluetooth Provider Dll
|
| | fdbthproxy.dll | 6.2.9200.16384 | Bluetooth Provider Proxy Dll
|
| | fde.dll | 6.2.9200.16384 | Оснастка расширения перенаправления папок
|
| | fdeploy.dll | 6.2.9200.16384 | Расширение групповой политики перенаправления папок
|
| | fdpnp.dll | 6.2.9200.16384 | Pnp Provider Dll
|
| | fdproxy.dll | 6.2.9200.16384 | Function Discovery Proxy Dll
|
| | fdssdp.dll | 6.2.9200.16384 | Function Discovery SSDP Provider Dll
|
| | fdwcn.dll | 6.2.9200.16451 | Windows Connect Now - Config Function Discovery Provider DLL
|
| | fdwnet.dll | 6.2.9200.16384 | Function Discovery WNet Provider Dll
|
| | fdwsd.dll | 6.2.9200.16384 | Function Discovery WS Discovery Provider Dll
|
| | feclient.dll | 6.2.9200.16384 | Windows NT File Encryption Client Interfaces
|
| | filemgmt.dll | 6.2.9200.16384 | Службы и общие папки
|
| | findnetprinters.dll | 6.2.9200.16384 | Find Network Printers COM Component
|
| | firewallapi.dll | 6.2.9200.16433 | API брандмауэра Windows
|
| | firewallcontrolpanel.dll | 6.2.9200.16384 | Панель управления - Брандмауэр Windows
|
| | fltlib.dll | 6.2.9200.16384 | Библиотека фильтров
|
| | fmifs.dll | 6.2.9200.16384 | FM IFS Utility DLL
|
| | fms.dll | 6.2.9200.16384 | Службы управления шрифтами
|
| | fontext.dll | 6.2.9200.16384 | Папка шрифтов Windows
|
| | fontsub.dll | 6.2.9200.16453 | Font Subsetting DLL
|
| | fphc.dll | 6.2.9200.16384 | Класс Filtering Platform Helper
|
| | framedyn.dll | 6.2.9200.16384 | WMI SDK Provider Framework
|
| | framedynos.dll | 6.2.9200.16384 | WMI SDK Provider Framework
|
| | frprov.dll | 6.2.9200.16384 | Folder Redirection WMI Provider
|
| | fsutilext.dll | 6.2.9200.16384 | FS Utility Extension DLL
|
| | fundisc.dll | 6.2.9200.16384 | DLL обнаружения функции
|
| | fwcfg.dll | 6.2.9200.16384 | Модуль поддержки конфигурации брандмауэра Windows
|
| | fwpuclnt.dll | 6.2.9200.16465 | API пользовательского режима FWP/IPsec
|
| | fwremotesvr.dll | 6.2.9200.16384 | Windows Firewall Remote APIs Server
|
| | fxsapi.dll | 6.2.9200.16384 | Microsoft Fax API Support DLL
|
| | fxscom.dll | 6.2.9200.16384 | Microsoft Fax Server COM Client Interface
|
| | fxscomex.dll | 6.2.9200.16384 | Microsoft Fax Server Extended COM Client Interface
|
| | fxsext32.dll | 6.2.9200.16384 | Microsoft Fax Exchange Command Extension
|
| | fxsresm.dll | 6.2.9200.16384 | Библиотека DLL ресурсов факса (Microsoft)
|
| | fxsxp32.dll | 6.2.9200.16384 | Microsoft Fax Transport Provider
|
| | gameux.dll | 6.2.9200.16384 | Обозреватель игр
|
| | gameuxlegacygdfs.dll | 1.0.0.1 | Legacy GDF resource DLL
|
| | gcdef.dll | 6.2.9200.16384 | Используемые по умолчанию панели игровых устройств
|
| | gdi32.dll | 6.2.9200.16433 | GDI Client DLL
|
| | gdiplus.dll | 6.2.9200.16518 | Microsoft GDI+
|
| | getuname.dll | 6.2.9200.16384 | Библиотека названий символов Юникода для UCE
|
| | glcndfilter.dll | 6.2.9200.16451 | Windows Reader
|
| | glmf32.dll | 6.2.9200.16384 | OpenGL Metafiling DLL
|
| | glu32.dll | 6.2.9200.16384 | Библиотека подпрограмм OpenGL
|
| | gpapi.dll | 6.2.9200.16384 | Клиентские функции API групповой политики
|
| | gpedit.dll | 6.2.9200.16384 | GPEdit
|
| | gpprefcl.dll | 6.2.9200.16496 | Клиент предпочтений групповой политики
|
| | gpprnext.dll | 6.2.9200.16384 | Групповая политика расширения принтеров
|
| | gpscript.dll | 6.2.9200.16384 | Расширение клиентского сценария
|
| | gptext.dll | 6.2.9200.16384 | GPTExt
|
| | hbaapi.dll | 6.2.9200.16384 | HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
|
| | hcproviders.dll | 6.2.9200.16384 | Поставщики центра поддержки
|
| | helppaneproxy.dll | 6.2.9200.16384 | Microsoft® Help Proxy
|
| | hgcpl.dll | 6.2.9200.16384 | Панель управления домашней группы
|
| | hhsetup.dll | 6.2.9200.16384 | Microsoft® HTML Help
|
| | hid.dll | 6.2.9200.16384 | Библиотека пользователя HID
|
| | hidserv.dll | 6.2.9200.16384 | Служба HID
|
| | hlink.dll | 6.2.9200.16384 | Компонент Microsoft Office 2000
|
| | hnetcfg.dll | 6.2.9200.16384 | Диспетчер конфигурации домашней сети
|
| | hnetmon.dll | 6.2.9200.16384 | DLL мониторинга частной сети
|
| | httpapi.dll | 6.2.9200.16384 | HTTP Protocol Stack API
|
| | htui.dll | 6.2.9200.16384 | Окна диалогов настройки цветовых полутонов
|
| | ias.dll | 6.2.9200.16384 | Сервер сетевых политик (NPS)
|
| | iasacct.dll | 6.2.9200.16384 | Поставщик учета NPS
|
| | iasads.dll | 6.2.9200.16384 | Хранилище данных Active Directory NPS
|
| | iasdatastore.dll | 6.2.9200.16384 | NPS Datastore server
|
| | iashlpr.dll | 6.2.9200.16384 | Заменитель компонента NPS
|
| | iasmigplugin.dll | 6.2.9200.16384 | NPS Migration DLL
|
| | iasnap.dll | 6.2.9200.16384 | NPS NAP Provider
|
| | iaspolcy.dll | 6.2.9200.16384 | NPS Pipeline
|
| | iasrad.dll | 6.2.9200.16384 | Компонент протокола RADIUS NPS
|
| | iasrecst.dll | 6.2.9200.16384 | NPS XML Datastore Access
|
| | iassam.dll | 6.2.9200.16384 | NPS NT SAM Provider
|
| | iassdo.dll | 6.2.9200.16384 | Компонент SDO NPS
|
| | iassvcs.dll | 6.2.9200.16384 | Компонент служб NPS
|
| | iccvid.dll | 1.10.0.12 | Кодек Cinepak®
|
| | icm32.dll | 6.2.9200.16384 | Microsoft Color Management Module (CMM)
|
| | icmp.dll | 6.2.9200.16384 | ICMP DLL
|
| | icmui.dll | 6.2.9200.16384 | Интерфейс для системы сопоставления цветов
|
| | iconcodecservice.dll | 6.2.9200.16384 | Converts a PNG part of the icon to a legacy bmp icon
|
| | icsigd.dll | 6.2.9200.16384 | Свойства устройства шлюза Интернета
|
| | idctrls.dll | 6.2.9200.16384 | Управление удостоверениями
|
| | idndl.dll | 6.2.9200.16384 | Downlevel DLL
|
| | idstore.dll | 6.2.9200.16384 | Identity Store
|
| | ieadvpack.dll | 10.0.9200.16384 | ADVPACK
|
| | ieapfltr.dll | 10.0.9200.16384 | Microsoft SmartScreen Filter
|
| | iedkcs32.dll | 18.0.9200.16384 | Библиотека настройки IEAK
|
| | ieframe.dll | 10.0.9200.16519 | Браузер
|
| | iepeers.dll | 10.0.9200.16384 | Peer-объекты Internet Explorer
|
| | iernonce.dll | 10.0.9200.16519 | Расширенная обработка RunOnce с пользовательским интерфейсом
|
| | iertutil.dll | 10.0.9200.16519 | Служебная программа времени выполнения для Internet Explorer
|
| | iesetup.dll | 10.0.9200.16519 | Таблица версии IOD
|
| | iesysprep.dll | 10.0.9200.16519 | IE Sysprep Provider
|
| | ieui.dll | 10.0.9200.16384 | Подсистема графического интерфейса Internet Explorer
|
| | ifmon.dll | 6.2.9200.16384 | Библиотека монитора IF
|
| | ifsutil.dll | 6.2.9200.16384 | IFS Utility DLL
|
| | ifsutilx.dll | 6.2.9200.16384 | IFS Utility Extension DLL
|
| | imagehlp.dll | 6.2.9200.16384 | Windows NT Image Helper
|
| | imageres.dll | 6.2.9200.16384 | Windows Image Resource
|
| | imagesp1.dll | 6.2.9200.16384 | Windows SP1 Image Resource
|
| | imagx7.dll | 7.0.74.0 | ImagX7 Dynamic Link Library
|
| | imagxpr7.dll | 7.0.74.0 | ImagXpr7 Module
|
| | imagxr7.dll | 7.0.495.0 | ImagXR7 Dynamic Link Library
|
| | imagxra7.dll | 7.0.495.0 | ImagXRA7 Dynamic Link Library
|
| | imapi.dll | 6.2.9200.16384 | Библиотека Image Mastering API
|
| | imapi2.dll | 6.2.9200.16384 | IMAPI версии 2
|
| | imapi2fs.dll | 6.2.9200.16384 | Image Mastering File System Imaging API v2
|
| | imgutil.dll | 10.0.9200.16384 | IE plugin image decoder support DLL
|
| | imm32.dll | 6.2.9200.16384 | Multi-User Windows IMM32 API Client DLL
|
| | inetcomm.dll | 6.2.9200.16384 | Microsoft Internet Messaging API Resources
|
| | inetmib1.dll | 6.2.9200.16384 | Microsoft MIB-II subagent
|
| | inetres.dll | 6.2.9200.16384 | Ресурсы API почты Интернета
|
| | inked.dll | 6.2.9200.16384 | Microsoft Tablet PC InkEdit Control
|
| | input.dll | 6.2.9200.16433 | Библиотека DLL параметров ввода
|
| | inputswitch.dll | 6.2.9200.16384 | Переключатель ввода Microsoft Windows
|
| | inseng.dll | 10.0.9200.16384 | Программа установки
|
| | iologmsg.dll | 6.2.9200.16384 | Библиотека журнала ввода/вывода
|
| | iphlpapi.dll | 6.2.9200.16420 | IP Helper API
|
| | iprop.dll | 6.2.9200.16384 | OLE PropertySet Implementation
|
| | iprtprio.dll | 6.2.9200.16384 | IP Routing Protocol Priority DLL
|
| | iprtrmgr.dll | 6.2.9200.16384 | Диспетчер IP-маршрутизации
|
| | ipsecsnp.dll | 6.2.9200.16384 | Оснастка диспетчера политик IP-безопасности
|
| | ipsmsnap.dll | 6.2.9200.16384 | Оснастка монитора IP-безопасности
|
| | ir32_32.dll | 6.2.9200.16384 | IR32_32 WRAPPER DLL
|
| | ir32_32original.dll | 3.24.15.3 | 32-разрядный драйвер Intel Indeo(R) Video R3.2
|
| | ir41_32original.dll | 4.51.16.3 | Intel Indeo® Video 4.5
|
| | ir41_qc.dll | 6.2.9200.16384 | IR41_QC WRAPPER DLL
|
| | ir41_qcoriginal.dll | 4.30.62.2 | Intel Indeo® Video Interactive Quick Compressor
|
| | ir41_qcx.dll | 6.2.9200.16384 | IR41_QCX WRAPPER DLL
|
| | ir41_qcxoriginal.dll | 4.30.64.1 | Intel Indeo® Video Interactive Quick Compressor
|
| | ir50_32.dll | 6.2.9200.16384 | IR50_32 WRAPPER DLL
|
| | ir50_32original.dll | 5.2562.15.55 | Intel Indeo® video 5.10
|
| | ir50_qc.dll | 6.2.9200.16384 | IR50_QC WRAPPER DLL
|
| | ir50_qcoriginal.dll | 5.0.63.48 | Intel Indeo® video 5.10 Quick Compressor
|
| | ir50_qcx.dll | 6.2.9200.16384 | IR50_QCX WRAPPER DLL
|
| | ir50_qcxoriginal.dll | 5.0.64.48 | Intel Indeo® video 5.10 Quick Compressor
|
| | irclass.dll | 6.2.9200.16384 | Установщик класса инфракрасных устройств
|
| | iscsicpl.dll | 5.2.3790.1830 | Приложение панели управления инициатора iSCSI
|
| | iscsidsc.dll | 6.2.9200.16384 | API-интерфейс обнаружения iSCSI
|
| | iscsied.dll | 6.2.9200.16384 | iSCSI Extension DLL
|
| | iscsium.dll | 6.2.9200.16384 | iSCSI Discovery api
|
| | iscsiwmi.dll | 6.2.9200.16384 | MS iSCSI Initiator WMI Provider
|
| | iscsiwmiv2.dll | 6.2.9200.16384 | WMI Provider for iSCSI
|
| | issacapi_bs-2.3.dll | |
|
| | issacapi_pe-2.3.dll | |
|
| | issacapi_se-2.3.dll | |
|
| | itircl.dll | 6.2.9200.16384 | Microsoft® InfoTech IR Local DLL
|
| | itss.dll | 6.2.9200.16384 | Microsoft® InfoTech Storage System Library
|
| | iyuv_32.dll | 6.2.9200.16384 | Intel Indeo(R) Video YUV кодек
|
| | jscript.dll | 5.8.9200.16519 | Microsoft ® JScript
|
| | jscript9.dll | 10.0.9200.16519 | Microsoft ® JScript
|
| | jsproxy.dll | 10.0.9200.16519 | JScript Proxy Auto-Configuration
|
| | kbd101.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for 101
|
| | kbd101a.dll | 6.2.9200.16384 | KO Hangeul Keyboard Layout for 101 (Type A)
|
| | kbd101b.dll | 6.2.9200.16384 | KO Hangeul Keyboard Layout for 101(Type B)
|
| | kbd101c.dll | 6.2.9200.16384 | KO Hangeul Keyboard Layout for 101(Type C)
|
| | kbd103.dll | 6.2.9200.16384 | KO Hangeul Keyboard Layout for 103
|
| | kbd106.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for 106
|
| | kbd106n.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for 106
|
| | kbda1.dll | 6.2.9200.16384 | Arabic_English_101 Keyboard Layout
|
| | kbda2.dll | 6.2.9200.16384 | Arabic_2 Keyboard Layout
|
| | kbda3.dll | 6.2.9200.16384 | Arabic_French_102 Keyboard Layout
|
| | kbdal.dll | 6.2.9200.16384 | Albania Keyboard Layout
|
| | kbdarme.dll | 6.2.9200.16384 | Eastern Armenian Keyboard Layout
|
| | kbdarmph.dll | 6.2.9200.16384 | Armenian Phonetic Keyboard Layout
|
| | kbdarmty.dll | 6.2.9200.16384 | Armenian Typewriter Keyboard Layout
|
| | kbdarmw.dll | 6.2.9200.16384 | Western Armenian Keyboard Layout
|
| | kbdax2.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for AX2
|
| | kbdaze.dll | 6.2.9200.16384 | Azerbaijan_Cyrillic Keyboard Layout
|
| | kbdazel.dll | 6.2.9200.16384 | Azeri-Latin Keyboard Layout
|
| | kbdbash.dll | 6.2.9200.16384 | Bashkir Keyboard Layout
|
| | kbdbe.dll | 6.2.9200.16384 | Belgian Keyboard Layout
|
| | kbdbene.dll | 6.2.9200.16384 | Belgian Dutch Keyboard Layout
|
| | kbdbgph.dll | 6.2.9200.16384 | Bulgarian Phonetic Keyboard Layout
|
| | kbdbgph1.dll | 6.2.9200.16384 | Bulgarian (Phonetic Traditional) Keyboard Layout
|
| | kbdbhc.dll | 6.2.9200.16384 | Bosnian (Cyrillic) Keyboard Layout
|
| | kbdblr.dll | 6.2.9200.16384 | Belarusian Keyboard Layout
|
| | kbdbr.dll | 6.2.9200.16384 | Brazilian Keyboard Layout
|
| | kbdbu.dll | 6.2.9200.16384 | Bulgarian (Typewriter) Keyboard Layout
|
| | kbdbulg.dll | 6.2.9200.16384 | Bulgarian Keyboard Layout
|
| | kbdca.dll | 6.2.9200.16384 | Canadian Multilingual Keyboard Layout
|
| | kbdcan.dll | 6.2.9200.16384 | Canadian Multilingual Standard Keyboard Layout
|
| | kbdcher.dll | 6.2.9200.16384 | Cherokee Nation Keyboard Layout
|
| | kbdcherp.dll | 6.2.9200.16384 | Cherokee Phonetic Keyboard Layout
|
| | kbdcr.dll | 6.2.9200.16384 | Croatian/Slovenian Keyboard Layout
|
| | kbdcz.dll | 6.2.9200.16384 | Czech Keyboard Layout
|
| | kbdcz1.dll | 6.2.9200.16384 | Czech_101 Keyboard Layout
|
| | kbdcz2.dll | 6.2.9200.16384 | Czech_Programmer's Keyboard Layout
|
| | kbdda.dll | 6.2.9200.16384 | Danish Keyboard Layout
|
| | kbddiv1.dll | 6.2.9200.16384 | Divehi Phonetic Keyboard Layout
|
| | kbddiv2.dll | 6.2.9200.16384 | Divehi Typewriter Keyboard Layout
|
| | kbddv.dll | 6.2.9200.16384 | Dvorak US English Keyboard Layout
|
| | kbdes.dll | 6.2.9200.16384 | Spanish Alernate Keyboard Layout
|
| | kbdest.dll | 6.2.9200.16384 | Estonia Keyboard Layout
|
| | kbdfa.dll | 6.2.9200.16384 | Persian Keyboard Layout
|
| | kbdfar.dll | 6.2.9200.16384 | Persian Standard Keyboard Layout
|
| | kbdfc.dll | 6.2.9200.16384 | Canadian French Keyboard Layout
|
| | kbdfi.dll | 6.2.9200.16384 | Finnish Keyboard Layout
|
| | kbdfi1.dll | 6.2.9200.16384 | Finnish-Swedish with Sami Keyboard Layout
|
| | kbdfo.dll | 6.2.9200.16384 | F?roese Keyboard Layout
|
| | kbdfr.dll | 6.2.9200.16384 | French Keyboard Layout
|
| | kbdgae.dll | 6.2.9200.16384 | Scottish Gaelic (United Kingdom) Keyboard Layout
|
| | kbdgeo.dll | 6.2.9200.16384 | Georgian Keyboard Layout
|
| | kbdgeoer.dll | 6.2.9200.16384 | Georgian (Ergonomic) Keyboard Layout
|
| | kbdgeome.dll | 6.2.9200.16384 | Georgian (MES) Keyboard Layout
|
| | kbdgeooa.dll | 6.2.9200.16384 | Georgian (Old Alphabets) Keyboard Layout
|
| | kbdgeoqw.dll | 6.2.9200.16384 | Georgian (QWERTY) Keyboard Layout
|
| | kbdgkl.dll | 6.2.9200.16384 | Greek_Latin Keyboard Layout
|
| | kbdgr.dll | 6.2.9200.16384 | German Keyboard Layout
|
| | kbdgr1.dll | 6.2.9200.16384 | German_IBM Keyboard Layout
|
| | kbdgrlnd.dll | 6.2.9200.16384 | Greenlandic Keyboard Layout
|
| | kbdhau.dll | 6.2.9200.16384 | Hausa Keyboard Layout
|
| | kbdhaw.dll | 6.2.9200.16384 | Hawaiian Keyboard Layout
|
| | kbdhe.dll | 6.2.9200.16384 | Greek Keyboard Layout
|
| | kbdhe220.dll | 6.2.9200.16384 | Greek IBM 220 Keyboard Layout
|
| | kbdhe319.dll | 6.2.9200.16384 | Greek IBM 319 Keyboard Layout
|
| | kbdheb.dll | 6.2.9200.16384 | KBDHEB Keyboard Layout
|
| | kbdhebl3.dll | 6.2.9200.16433 | Hebrew Standard Keyboard Layout
|
| | kbdhela2.dll | 6.2.9200.16384 | Greek IBM 220 Latin Keyboard Layout
|
| | kbdhela3.dll | 6.2.9200.16384 | Greek IBM 319 Latin Keyboard Layout
|
| | kbdhept.dll | 6.2.9200.16384 | Greek_Polytonic Keyboard Layout
|
| | kbdhu.dll | 6.2.9200.16384 | Hungarian Keyboard Layout
|
| | kbdhu1.dll | 6.2.9200.16384 | Hungarian 101-key Keyboard Layout
|
| | kbdibm02.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for IBM 5576-002/003
|
| | kbdibo.dll | 6.2.9200.16384 | Igbo Keyboard Layout
|
| | kbdic.dll | 6.2.9200.16384 | Icelandic Keyboard Layout
|
| | kbdinasa.dll | 6.2.9200.16384 | Assamese (Inscript) Keyboard Layout
|
| | kbdinbe1.dll | 6.2.9200.16384 | Bengali - Inscript (Legacy) Keyboard Layout
|
| | kbdinbe2.dll | 6.2.9200.16384 | Bengali (Inscript) Keyboard Layout
|
| | kbdinben.dll | 6.2.9200.16384 | Bengali Keyboard Layout
|
| | kbdindev.dll | 6.2.9200.16384 | Devanagari Keyboard Layout
|
| | kbdinen.dll | 6.2.9200.16384 | English - India Keyboard Layout
|
| | kbdinguj.dll | 6.2.9200.16384 | Gujarati Keyboard Layout
|
| | kbdinhin.dll | 6.2.9200.16384 | Hindi Keyboard Layout
|
| | kbdinkan.dll | 6.2.9200.16384 | Kannada Keyboard Layout
|
| | kbdinmal.dll | 6.2.9200.16384 | Malayalam Keyboard Layout Keyboard Layout
|
| | kbdinmar.dll | 6.2.9200.16384 | Marathi Keyboard Layout
|
| | kbdinori.dll | 6.2.9200.16384 | Odia Keyboard Layout
|
| | kbdinpun.dll | 6.2.9200.16384 | Punjabi/Gurmukhi Keyboard Layout
|
| | kbdintam.dll | 6.2.9200.16384 | Tamil Keyboard Layout
|
| | kbdintel.dll | 6.2.9200.16384 | Telugu Keyboard Layout
|
| | kbdinuk2.dll | 6.2.9200.16384 | Inuktitut Naqittaut Keyboard Layout
|
| | kbdir.dll | 6.2.9200.16384 | Irish Keyboard Layout
|
| | kbdit.dll | 6.2.9200.16384 | Italian Keyboard Layout
|
| | kbdit142.dll | 6.2.9200.16384 | Italian 142 Keyboard Layout
|
| | kbdiulat.dll | 6.2.9200.16384 | Inuktitut Latin Keyboard Layout
|
| | kbdjpn.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout Stub driver
|
| | kbdkaz.dll | 6.2.9200.16384 | Kazak_Cyrillic Keyboard Layout
|
| | kbdkhmr.dll | 6.2.9200.16384 | Cambodian Standard Keyboard Layout
|
| | kbdkni.dll | 6.2.9200.16384 | Khmer (NIDA) Keyboard Layout
|
| | kbdkor.dll | 6.2.9200.16384 | KO Hangeul Keyboard Layout Stub driver
|
| | kbdkurd.dll | 6.2.9200.16461 | Central Kurdish Keyboard Layout
|
| | kbdkyr.dll | 6.2.9200.16384 | Kyrgyz Keyboard Layout
|
| | kbdla.dll | 6.2.9200.16384 | Latin-American Spanish Keyboard Layout
|
| | kbdlao.dll | 6.2.9200.16384 | Lao Standard Keyboard Layout
|
| | kbdlisub.dll | 6.2.9200.16384 | Lisu Basic Keyboard Layout
|
| | kbdlisus.dll | 6.2.9200.16384 | Lisu Standard Keyboard Layout
|
| | kbdlk41a.dll | 6.2.9200.16384 | DEC LK411-AJ Keyboard Layout
|
| | kbdlt.dll | 6.2.9200.16384 | Lithuania Keyboard Layout
|
| | kbdlt1.dll | 6.2.9200.16384 | Lithuanian Keyboard Layout
|
| | kbdlt2.dll | 6.2.9200.16384 | Lithuanian Standard Keyboard Layout
|
| | kbdlv.dll | 6.2.9200.16384 | Latvia Keyboard Layout
|
| | kbdlv1.dll | 6.2.9200.16384 | Latvia-QWERTY Keyboard Layout
|
| | kbdmac.dll | 6.2.9200.16384 | Macedonian (FYROM) Keyboard Layout
|
| | kbdmacst.dll | 6.2.9200.16384 | Macedonian (FYROM) - Standard Keyboard Layout
|
| | kbdmaori.dll | 6.2.9200.16384 | Maori Keyboard Layout
|
| | kbdmlt47.dll | 6.2.9200.16384 | Maltese 47-key Keyboard Layout
|
| | kbdmlt48.dll | 6.2.9200.16384 | Maltese 48-key Keyboard Layout
|
| | kbdmon.dll | 6.2.9200.16384 | Mongolian Keyboard Layout
|
| | kbdmonmo.dll | 6.2.9200.16384 | Mongolian (Mongolian Script) Keyboard Layout
|
| | kbdmyan.dll | 6.2.9200.16384 | Myanmar Keyboard Layout
|
| | kbdne.dll | 6.2.9200.16384 | Dutch Keyboard Layout
|
| | kbdnec.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for (NEC PC-9800)
|
| | kbdnec95.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
|
| | kbdnecat.dll | 6.2.9200.16384 | JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
|
| | kbdnecnt.dll | 6.2.9200.16384 | JP Japanese NEC PC-9800 Keyboard Layout
|
| | kbdnepr.dll | 6.2.9200.16384 | Nepali Keyboard Layout
|
| | kbdnko.dll | 6.2.9200.16384 | N'Ko Keyboard Layout
|
| | kbdno.dll | 6.2.9200.16384 | Norwegian Keyboard Layout
|
| | kbdno1.dll | 6.2.9200.16384 | Norwegian with Sami Keyboard Layout
|
| | kbdnso.dll | 6.2.9200.16384 | Sesotho sa Leboa Keyboard Layout
|
| | kbdntl.dll | 6.2.9200.16384 | New Tai Leu Keyboard Layout
|
| | kbdogham.dll | 6.2.9200.16384 | Ogham Keyboard Layout
|
| | kbdpash.dll | 6.2.9200.16384 | Pashto (Afghanistan) Keyboard Layout
|
| | kbdphags.dll | 6.2.9200.16384 | Phags-pa Keyboard Layout
|
| | kbdpl.dll | 6.2.9200.16384 | Polish Keyboard Layout
|
| | kbdpl1.dll | 6.2.9200.16384 | Polish Programmer's Keyboard Layout
|
| | kbdpo.dll | 6.2.9200.16384 | Portuguese Keyboard Layout
|
| | kbdro.dll | 6.2.9200.16384 | Romanian (Legacy) Keyboard Layout
|
| | kbdropr.dll | 6.2.9200.16384 | Romanian (Programmers) Keyboard Layout
|
| | kbdrost.dll | 6.2.9200.16384 | Romanian (Standard) Keyboard Layout
|
| | kbdru.dll | 6.2.9200.16384 | Russian Keyboard Layout
|
| | kbdru1.dll | 6.2.9200.16384 | Russia(Typewriter) Keyboard Layout
|
| | kbdrum.dll | 6.2.9200.16384 | Russian - Mnemonic Keyboard Layout
|
| | kbdsf.dll | 6.2.9200.16384 | Swiss French Keyboard Layout
|
| | kbdsg.dll | 6.2.9200.16384 | Swiss German Keyboard Layout
|
| | kbdsl.dll | 6.2.9200.16384 | Slovak Keyboard Layout
|
| | kbdsl1.dll | 6.2.9200.16384 | Slovak(QWERTY) Keyboard Layout
|
| | kbdsmsfi.dll | 6.2.9200.16384 | Sami Extended Finland-Sweden Keyboard Layout
|
| | kbdsmsno.dll | 6.2.9200.16384 | Sami Extended Norway Keyboard Layout
|
| | kbdsn1.dll | 6.2.9200.16384 | Sinhala Keyboard Layout
|
| | kbdsorex.dll | 6.2.9200.16384 | Sorbian Extended Keyboard Layout
|
| | kbdsors1.dll | 6.2.9200.16384 | Sorbian Standard Keyboard Layout
|
| | kbdsorst.dll | 6.2.9200.16384 | Sorbian Standard (Legacy) Keyboard Layout
|
| | kbdsp.dll | 6.2.9200.16384 | Spanish Keyboard Layout
|
| | kbdsw.dll | 6.2.9200.16384 | Swedish Keyboard Layout
|
| | kbdsw09.dll | 6.2.9200.16384 | Sinhala - Wij 9 Keyboard Layout
|
| | kbdsyr1.dll | 6.2.9200.16384 | Syriac Standard Keyboard Layout
|
| | kbdsyr2.dll | 6.2.9200.16384 | Syriac Phoenetic Keyboard Layout
|
| | kbdtaile.dll | 6.2.9200.16384 | Tai Le Keyboard Layout
|
| | kbdtajik.dll | 6.2.9200.16384 | Tajik Keyboard Layout
|
| | kbdtat.dll | 6.2.9200.16384 | Tatar_Cyrillic Keyboard Layout
|
| | kbdth0.dll | 6.2.9200.16384 | Thai Kedmanee Keyboard Layout
|
| | kbdth1.dll | 6.2.9200.16384 | Thai Pattachote Keyboard Layout
|
| | kbdth2.dll | 6.2.9200.16384 | Thai Kedmanee (non-ShiftLock) Keyboard Layout
|
| | kbdth3.dll | 6.2.9200.16384 | Thai Pattachote (non-ShiftLock) Keyboard Layout
|
| | kbdtifi.dll | 6.2.9200.16384 | Tifinagh (Basic) Keyboard Layout
|
| | kbdtifi2.dll | 6.2.9200.16384 | Tifinagh (Extended) Keyboard Layout
|
| | kbdtiprc.dll | 6.2.9200.16384 | Tibetan (PRC) Keyboard Layout
|
| | kbdtuf.dll | 6.2.9200.16384 | Turkish F Keyboard Layout
|
| | kbdtuq.dll | 6.2.9200.16384 | Turkish Q Keyboard Layout
|
| | kbdturme.dll | 6.2.9200.16384 | Turkmen Keyboard Layout
|
| | kbdughr.dll | 6.2.9200.16384 | Uyghur (Legacy) Keyboard Layout
|
| | kbdughr1.dll | 6.2.9200.16384 | Uyghur Keyboard Layout
|
| | kbduk.dll | 6.2.9200.16384 | United Kingdom Keyboard Layout
|
| | kbdukx.dll | 6.2.9200.16384 | United Kingdom Extended Keyboard Layout
|
| | kbdur.dll | 6.2.9200.16384 | Ukrainian Keyboard Layout
|
| | kbdur1.dll | 6.2.9200.16384 | Ukrainian (Enhanced) Keyboard Layout
|
| | kbdurdu.dll | 6.2.9200.16384 | Urdu Keyboard Layout
|
| | kbdus.dll | 6.2.9200.16384 | United States Keyboard Layout
|
| | kbdusa.dll | 6.2.9200.16384 | US IBM Arabic 238_L Keyboard Layout
|
| | kbdusl.dll | 6.2.9200.16384 | Dvorak Left-Hand US English Keyboard Layout
|
| | kbdusr.dll | 6.2.9200.16384 | Dvorak Right-Hand US English Keyboard Layout
|
| | kbdusx.dll | 6.2.9200.16384 | US Multinational Keyboard Layout
|
| | kbduzb.dll | 6.2.9200.16384 | Uzbek_Cyrillic Keyboard Layout
|
| | kbdvntc.dll | 6.2.9200.16384 | Vietnamese Keyboard Layout
|
| | kbdwol.dll | 6.2.9200.16384 | Wolof Keyboard Layout
|
| | kbdyak.dll | 6.2.9200.16384 | Sakha - Russia Keyboard Layout
|
| | kbdyba.dll | 6.2.9200.16384 | Yoruba Keyboard Layout
|
| | kbdycc.dll | 6.2.9200.16384 | Serbian (Cyrillic) Keyboard Layout
|
| | kbdycl.dll | 6.2.9200.16384 | Serbian (Latin) Keyboard Layout
|
| | kerberos.dll | 6.2.9200.16433 | Пакет безопасности Kerberos
|
| | kernel32.dll | 6.2.9200.16384 | Библиотека клиента Windows NT BASE API
|
| | kernelbase.dll | 6.2.9200.16451 | Библиотека клиента Windows NT BASE API
|
| | keyiso.dll | 6.2.9200.16384 | Служба изоляции ключей CNG
|
| | keymgr.dll | 6.2.9200.16384 | Сохранение имен пользователей и паролей
|
| | korwbrkr.dll | 6.2.9200.16384 | Korean Word Breaker
|
| | ksuser.dll | 6.2.9200.16384 | User CSA Library
|
| | ktmw32.dll | 6.2.9200.16384 | Windows KTM Win32 Client DLL
|
| | l2gpstore.dll | 6.2.9200.16384 | Policy Storage dll
|
| | l2nacp.dll | 6.2.9200.16384 | Поставщик учетных данных Onex Windows
|
| | l2sechc.dll | 6.2.9200.16384 | Классы модуля поддержки диагностики безопасности уровня 2
|
| | laprxy.dll | 12.0.9200.16384 | Windows Media Logagent Proxy
|
| | licmgr10.dll | 10.0.9200.16384 | Библиотека (DLL) ресурсов диспетчера лицензий Microsoft®
|
| | linkinfo.dll | 6.2.9200.16384 | Windows Volume Tracking
|
| | loadperf.dll | 6.2.9200.16384 | Загрузка и выгрузка счетчиков производительности
|
| | localsec.dll | 6.2.9200.16384 | Оснастка MMC "Локальные пользователи и группы"
|
| | locationapi.dll | 6.2.9200.16384 | Microsoft Windows Location API
|
| | loghours.dll | 6.2.9200.16384 | Диалог расписания
|
| | logidpp.dll | 13.80.853.0 |
|
| | logoncli.dll | 6.2.9200.16384 | Net Logon Client DLL
|
| | lpk.dll | 6.2.9200.16453 | Language Pack
|
| | lsmproxy.dll | 6.2.9200.16384 | LSM interfaces proxy Dll
|
| | luainstall.dll | 6.2.9200.16384 | Lua manifest install
|
| | lvcodec2.dll | 13.80.853.0 | Video Codec
|
| | lvui2.dll | 13.80.853.0 | Logitech Camera Property Pages
|
| | lvui2rc.dll | 13.80.853.0 | Logitech Camera Property Pages
|
| | lz32.dll | 6.2.9200.16384 | LZ Expand/Compress API DLL
|
| | macxmlproto.dll | 1.2.2005.128 | ????? ???? ?????
|
| | madrm.dll | 3.0.2004.1011 | MaDRM DLL
|
| | magnification.dll | 6.2.9200.16384 | Интерфейс API увеличения (Майкрософт)
|
| | majguilib.dll | 1.0.2004.301 | MaJGUILib DLL
|
| | mamacextract.dll | 1.0.2009.930 | ???? MAC ?? ?? DLL
|
| | mapi32.dll | 1.0.2536.0 | Расширенный MAPI 1.0 для Windows NT
|
| | mapistub.dll | 1.0.2536.0 | Расширенный MAPI 1.0 для Windows NT
|
| | maxmlproto.dll | 1.0.2004.602 | MaXMLProto DLL
|
| | mbaeapi.dll | 6.2.9200.16384 | Mobile Broadband Account Experience API
|
| | mbaeapipublic.dll | 6.2.9200.16384 | Mobile Broadband Account API
|
| | mbsmsapi.dll | 6.2.9200.16518 | Microsoft Windows Mobile Broadband SMS API
|
| | mbussdapi.dll | 6.2.9200.16384 | Microsoft Windows Mobile Broadband USSD API
|
| | mcewmdrmndbootstrap.dll | 1.3.2310.10 | Windows® Media Center WMDRM-ND Receiver Bridge Bootstrap DLL
|
| | mciavi32.dll | 6.2.9200.16384 | Драйвер MCI Video для Windows
|
| | mcicda.dll | 6.2.9200.16384 | Драйвер MCI для устройств cdaudio
|
| | mciqtz32.dll | 6.6.9200.16384 | Драйвер MCI DirectShow
|
| | mciseq.dll | 6.2.9200.16384 | Драйвер MCI для секвенсора MIDI
|
| | mciwave.dll | 6.2.9200.16384 | Драйвер MCI для устройств звукозаписи
|
| | mdminst.dll | 6.2.9200.16384 | Установщик модемов
|
| | mf.dll | 12.0.9200.16384 | Библиотека DLL Media Foundation
|
| | mf3216.dll | 6.2.9200.16384 | 32-bit to 16-bit Metafile Conversion DLL
|
| | mfaacenc.dll | 6.2.9200.16384 | Media Foundation AAC Encoder
|
| | mfasfsrcsnk.dll | 12.0.9200.16437 | Media Foundation ASF Source and Sink DLL
|
| | mfc100.dll | 10.0.40219.325 | MFCDLL Shared Library - Retail Version
|
| | mfc100chs.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100cht.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100deu.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100enu.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100esn.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100fra.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100ita.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100jpn.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100kor.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100rus.dll | 10.0.40219.325 | MFC Language Specific Resources
|
| | mfc100u.dll | 10.0.40219.325 | MFCDLL Shared Library - Retail Version
|
| | mfc40.dll | 4.1.0.6140 | Общая библиотека MFCDLL - розничная версия
|
| | mfc40u.dll | 4.1.0.6140 | Общая библиотека MFCDLL - розничная версия
|
| | mfc42.dll | 6.6.8063.0 | Общая библиотека MFCDLL - розничная версия
|
| | mfc42u.dll | 6.6.8063.0 | Общая библиотека MFCDLL - розничная версия
|
| | mfcaptureengine.dll | 12.0.9200.16451 | Библиотека DLL Media Foundation CaptureEngine
|
| | mfcm100.dll | 10.0.40219.325 | MFC Managed Library - Retail Version
|
| | mfcm100u.dll | 10.0.40219.325 | MFC Managed Library - Retail Version
|
| | mfcore.dll | 12.0.9200.16451 | Media Foundation Core DLL
|
| | mfcsubs.dll | 2001.12.10130.16384 | COM+
|
| | mfds.dll | 12.0.9200.16384 | Media Foundation Direct Show wrapper DLL
|
| | mfdvdec.dll | 6.2.9200.16384 | Media Foundation DV Decoder
|
| | mferror.dll | 12.0.9200.16384 | Библиотека DLL ошибок Media Foundation
|
| | mfh264enc.dll | 6.2.9200.16420 | Media Foundation H264 Encoder
|
| | mfmediaengine.dll | 6.2.9200.16548 | Media Foundation Media Engine DLL
|
| | mfmjpegdec.dll | 6.2.9200.16384 | Media Foundation MJPEG Decoder
|
| | mfmp4srcsnk.dll | 12.0.9200.16433 | Библиотека DLL источника и приемника MPEG4 Media Foundation
|
| | mfmpeg2srcsnk.dll | 12.0.9200.16437 | Media Foundation MPEG2 Source and Sink DLL
|
| | mfnetcore.dll | 12.0.9200.16437 | Media Foundation Net Core DLL
|
| | mfnetsrc.dll | 12.0.9200.16437 | Media Foundation Net Source DLL
|
| | mfplat.dll | 12.0.9200.16433 | Media Foundation Platform DLL
|
| | mfplay.dll | 12.0.9200.16420 | Media Foundation Playback API DLL
|
| | mfps.dll | 12.0.9200.16384 | Media Foundation Proxy DLL
|
| | mfreadwrite.dll | 12.0.9200.16451 | Media Foundation ReadWrite DLL
|
| | mfsrcsnk.dll | 12.0.9200.16420 | Media Foundation Source and Sink DLL
|
| | mfsvr.dll | 6.2.9200.16420 | Media Foundation Simple Video Renderer DLL
|
| | mftranscode.dll | 12.0.9200.16384 | Media Foundation Transcode DLL
|
| | mfvdsp.dll | 6.2.9200.16384 | Windows Media Foundation Video DSP Components
|
| | mfwmaaec.dll | 6.2.9200.16384 | Windows Media Audio AEC for Media Foundation
|
| | mgmtapi.dll | 6.2.9200.16384 | Microsoft SNMP Manager API (uses WinSNMP)
|
| | mi.dll | 6.2.9200.16384 | Management Infrastructure
|
| | midimap.dll | 6.2.9200.16384 | Microsoft MIDI Mapper
|
| | migisol.dll | 6.2.9200.16384 | Migration System Isolation Layer
|
| | miguiresource.dll | 6.2.9200.16384 | Ресурсы MIG wini32
|
| | mimefilt.dll | 2008.0.9200.16384 | Фильтр MIME
|
| | mirrordrvcompat.dll | 6.2.9200.16384 | Mirror Driver Compatibility Helper
|
| | miutils.dll | 6.2.9200.16384 | Инфраструктура управления
|
| | mk_lyric.dll | 1.0.1124.1 | MK_Lyric
|
| | mlang.dll | 6.2.9200.16384 | Библиотека DLL многоязыковой поддержки
|
| | mmcbase.dll | 6.2.9200.16384 | Базовая библиотека DLL MMC
|
| | mmci.dll | 6.2.9200.16384 | Установщик класса носителя
|
| | mmcico.dll | 6.2.9200.16384 | Media class co-installer
|
| | mmcndmgr.dll | 6.2.9200.16384 | Библиотека диспетчера узлов MMC
|
| | mmcshext.dll | 6.2.9200.16384 | MMC Shell Extension DLL
|
| | mmdevapi.dll | 6.2.9200.16420 | MMDevice API
|
| | mmres.dll | 6.2.9200.16384 | Общие аудиоресурсы
|
| | modemui.dll | 6.2.9200.16384 | Свойства модема Windows
|
| | moricons.dll | 6.2.9200.16384 | Windows NT Setup Icon Resources Library
|
| | mp3dmod.dll | 6.2.9200.16384 | Microsoft MP3 Decoder DMO
|
| | mp43decd.dll | 6.2.9200.16384 | Windows Media MPEG-4 Video Decoder
|
| | mp4sdecd.dll | 6.2.9200.16496 | Windows Media MPEG-4 S Video Decoder
|
| | mpg4decd.dll | 6.2.9200.16384 | Windows Media MPEG-4 Video Decoder
|
| | mpr.dll | 6.2.9200.16384 | Библиотека маршрутизации для нескольких служб доступа
|
| | mprapi.dll | 6.2.9200.16384 | Windows NT MP Router Administration DLL
|
| | mprddm.dll | 6.2.9200.16384 | Администратор диспетчера вызовов по требованию
|
| | mprdim.dll | 6.2.9200.16384 | Диспетчер динамического интерфейса
|
| | mprext.dll | 6.2.9200.16384 | Библиотека DLL расширения маршрутизации для нескольких поставщиков
|
| | mprmsg.dll | 6.2.9200.16384 | Библиотека (DLL) сообщений службы мультипротокольного маршрутизатора
|
| | mrmcorer.dll | 6.2.9200.16384 | Microsoft Windows MRM
|
| | mrmindexer.dll | 6.2.9200.16384 | Microsoft Windows MRM
|
| | msaatext.dll | 2.0.10413.0 | Active Accessibility text support
|
| | msac3enc.dll | 6.2.9200.16384 | Microsoft AC-3 Encoder
|
| | msacm32.dll | 6.2.9200.16384 | Фильтр диспетчера аудиосжатия Microsoft
|
| | msadce.dll | 6.2.9200.16384 | OLE DB Cursor Engine
|
| | msadcer.dll | 6.2.9200.16384 | OLE DB Cursor Engine Resources
|
| | msadco.dll | 6.2.9200.16384 | Remote Data Services Data Control
|
| | msadcor.dll | 6.2.9200.16384 | Remote Data Services Data Control Resources
|
| | msadds.dll | 6.2.9200.16384 | OLE DB Data Shape Provider
|
| | msaddsr.dll | 6.2.9200.16384 | OLE DB Data Shape Provider Resources
|
| | msader15.dll | 6.2.9200.16384 | ActiveX Data Objects Resources
|
| | msado15.dll | 6.2.9200.16384 | ActiveX Data Objects
|
| | msadomd.dll | 6.2.9200.16384 | ActiveX Data Objects (Multi-Dimensional)
|
| | msador15.dll | 6.2.9200.16384 | Microsoft ActiveX Data Objects Recordset
|
| | msadox.dll | 6.2.9200.16384 | ActiveX Data Objects Extensions
|
| | msadrh15.dll | 6.2.9200.16384 | ActiveX Data Objects Rowset Helper
|
| | msafd.dll | 6.2.9200.16384 | Microsoft Windows Sockets 2.0 Service Provider
|
| | msasn1.dll | 6.2.9200.16384 | ASN.1 Runtime APIs
|
| | msauddecmft.dll | 6.2.9200.16384 | Media Foundation Audio Decoders
|
| | msaudite.dll | 6.2.9200.16384 | Библиотека описания событий аудита
|
| | mscandui.dll | 6.2.9200.16384 | Библиотека сервера MSCANDUI
|
| | mscat32.dll | 6.2.9200.16384 | MSCAT32 Forwarder DLL
|
| | msclib.dll | 1.0.0.8 | MSCLib DLL
|
| | msclmd.dll | 6.2.9200.16384 | Microsoft Class Mini-driver
|
| | mscms.dll | 6.2.9200.16384 | DLL-библиотека системы сопоставления цветов Майкрософт
|
| | mscoree.dll | 4.0.41209.0 | Microsoft .NET Runtime Execution Engine
|
| | mscorier.dll | 2.0.50727.6387 | Ресурсы IE для исполняющей среды Microsoft .NET
|
| | mscories.dll | 2.0.50727.6387 | Microsoft .NET IE SECURITY REGISTRATION
|
| | mscpx32r.dll | 6.2.9200.16384 | ODBC Code Page Translator Resources
|
| | mscpxl32.dll | 6.2.9200.16384 | Переводчик кодовой страницы ODBC
|
| | msctf.dll | 6.2.9200.16496 | Серверная библиотека MSCTF
|
| | msctfmonitor.dll | 6.2.9200.16384 | MsCtfMonitor DLL
|
| | msctfp.dll | 6.2.9200.16384 | MSCTFP Server DLL
|
| | msctfui.dll | 6.2.9200.16384 | Серверная библиотека MSCTFUI
|
| | msdadc.dll | 6.2.9200.16384 | OLE DB Data Conversion Stub
|
| | msdadiag.dll | 6.2.9200.16384 | Built-In Diagnostics
|
| | msdaenum.dll | 6.2.9200.16384 | OLE DB Root Enumerator Stub
|
| | msdaer.dll | 6.2.9200.16384 | OLE DB Error Collection Stub
|
| | msdaora.dll | 6.2.9200.16384 | OLE DB Provider for Oracle
|
| | msdaorar.dll | 6.2.9200.16384 | OLE DB Provider for Oracle Resources
|
| | msdaosp.dll | 6.2.9200.16384 | OLE DB Simple Provider
|
| | msdaprsr.dll | 6.2.9200.16384 | Ресурсы служб OLE DB Persistence Services
|
| | msdaprst.dll | 6.2.9200.16384 | OLE DB Persistence Services
|
| | msdaps.dll | 6.2.9200.16384 | OLE DB Interface Proxies/Stubs
|
| | msdarem.dll | 6.2.9200.16384 | OLE DB Remote Provider
|
| | msdaremr.dll | 6.2.9200.16384 | OLE DB Remote Provider Resources
|
| | msdart.dll | 6.2.9200.16384 | OLE DB Runtime Routines
|
| | msdasc.dll | 6.2.9200.16384 | OLE DB Service Components Stub
|
| | msdasql.dll | 6.2.9200.16384 | OLE DB Provider for ODBC Drivers
|
| | msdasqlr.dll | 6.2.9200.16384 | OLE DB Provider for ODBC Drivers Resources
|
| | msdatl3.dll | 6.2.9200.16384 | OLE DB Implementation Support Routines
|
| | msdatt.dll | 6.2.9200.16384 | OLE DB Temporary Table Services
|
| | msdaurl.dll | 6.2.9200.16384 | OLE DB RootBinder Stub
|
| | msdelta.dll | 6.2.9200.16384 | Microsoft Patch Engine
|
| | msdfmap.dll | 6.2.9200.16384 | Data Factory Handler
|
| | msdmo.dll | 6.6.9200.16384 | DMO Runtime
|
| | msdrm.dll | 6.2.9200.16384 | Клиент управления правами Windows
|
| | msdtcprx.dll | 2001.12.10130.16384 | Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
|
| | msdtcuiu.dll | 2001.12.10130.16384 | Microsoft Distributed Transaction Coordinator Administrative DLL
|
| | msdtcvsp1res.dll | 2001.12.10130.16384 | Ресурсы координатора распределенных транзакций (Майкрософт) для Vista SP1
|
| | msexch40.dll | 4.0.9756.0 | Microsoft Jet Exchange Isam
|
| | msexcl40.dll | 4.0.9756.0 | Microsoft Jet Excel Isam
|
| | msfeeds.dll | 10.0.9200.16519 | Microsoft Feeds Manager
|
| | msfeedsbs.dll | 10.0.9200.16384 | Фоновая синхронизация веб-каналов (Майкрософт)
|
| | msflib.dll | 1.0.0.7 | MSFLib DLL
|
| | msftedit.dll | 6.2.9200.16384 | Средство редактирования форматированного текста, версия 7.5
|
| | mshtml.dll | 10.0.9200.16525 | Средство просмотра HTML Microsoft®
|
| | mshtmled.dll | 10.0.9200.16384 | Microsoft® HTML Editing Component
|
| | mshtmler.dll | 10.0.9200.16384 | Библиотека редактирования ресурсов компонентов HTML (Microsoft®)
|
| | msi.dll | 5.0.9200.16384 | Windows Installer
|
| | msidcrl40.dll | 6.2.9200.16384 | Microsoft® Account Dynamic Link Library
|
| | msident.dll | 6.2.9200.16384 | Диспетчер удостоверений (Microsoft)
|
| | msidle.dll | 6.2.9200.16384 | User Idle Monitor
|
| | msidntld.dll | 6.2.9200.16384 | Диспетчер удостоверений (Microsoft)
|
| | msieftp.dll | 6.2.9200.16384 | Расширение оболочки Microsoft Internet Explorer для FTP
|
| | msihnd.dll | 5.0.9200.16384 | Windows® installer
|
| | msiltcfg.dll | 5.0.9200.16384 | Windows Installer Configuration API Stub
|
| | msimg32.dll | 6.2.9200.16384 | GDIEXT Client DLL
|
| | msimsg.dll | 5.0.9200.16384 | Международные сообщения установщика Windows®
|
| | msimtf.dll | 6.2.9200.16384 | Active IMM Server DLL
|
| | msisip.dll | 5.0.9200.16384 | MSI Signature SIP Provider
|
| | msiwer.dll | 5.0.9200.16384 | MSI Windows Error Reporting
|
| | msjet40.dll | 4.0.9765.0 | Microsoft Jet Engine Library
|
| | msjetoledb40.dll | 4.0.9756.0 |
|
| | msjint40.dll | 4.0.9765.0 | Локализованная библиотека ядра базы данных Microsoft Jet
|
| | msjro.dll | 6.2.9200.16384 | Jet and Replication Objects
|
| | msjter40.dll | 4.0.9756.0 | Microsoft Jet Database Engine Error DLL
|
| | msjtes40.dll | 4.0.9756.0 | Microsoft Jet Expression Service
|
| | mskeyprotcli.dll | 6.2.9200.16384 | Поставщик защиты ключей клиентов Windows
|
| | mskeyprotect.dll | 6.2.9200.16384 | Поставщик защиты ключей (Майкрософт)
|
| | msls31.dll | 3.10.349.0 | Microsoft Line Services library file
|
| | msltus40.dll | 4.0.9756.0 | Microsoft Jet Lotus 1-2-3 Isam
|
| | mslur71.dll | 7.10.0.0 | User-Generated Microsoft (R) C/C++ Runtime Library
|
| | msmpeg2adec.dll | 12.0.8506.0 | Microsoft DTV-DVD Audio Decoder
|
| | msmpeg2enc.dll | 12.0.9200.16384 | Кодировщик Microsoft MPEG-2
|
| | msmpeg2vdec.dll | 12.0.9200.16429 | Microsoft DTV-DVD Video Decoder
|
| | msnetobj.dll | 11.0.9200.16384 | DRM ActiveX Network Object
|
| | msobjs.dll | 6.2.9200.16384 | Имена аудита системных объектов
|
| | msoeacct.dll | 6.2.9200.16384 | Microsoft Internet Account Manager
|
| | msoert2.dll | 6.2.9200.16384 | Microsoft Windows Mail RT Lib
|
| | msorc32r.dll | 6.2.9200.16384 | Ресурсы драйвера ODBC для Oracle
|
| | msorcl32.dll | 6.2.9200.16384 | ODBC Driver for Oracle
|
| | mspatcha.dll | 6.2.9200.16384 | Microsoft File Patch Application API
|
| | mspatchc.dll | 6.2.9200.16384 | Microsoft Patch Creation Engine
|
| | mspbde40.dll | 4.0.9756.0 | Microsoft Jet Paradox Isam
|
| | msports.dll | 6.2.9200.16384 | Программа установки классов портов
|
| | msrating.dll | 10.0.9200.16384 | Библиотека управления пользователями и оценками Интернета
|
| | msrd2x40.dll | 4.0.9756.0 | Microsoft (R) Red ISAM
|
| | msrd3x40.dll | 4.0.9756.0 | Microsoft (R) Red ISAM
|
| | msrdc.dll | 6.2.9200.16384 | Remote Differential Compression COM server
|
| | msrdpwebaccess.dll | 6.2.9200.16384 | Microsoft Remote Desktop Services Web Access Control
|
| | msrepl40.dll | 4.0.9756.0 | Microsoft Replication Library
|
| | msrle32.dll | 6.2.9200.16384 | Microsoft RLE Compressor
|
| | msscntrs.dll | 7.0.9200.16433 | PKM Perfmon Counter DLL
|
| | msscp.dll | 11.0.9200.16384 | Windows Media Secure Content Provider
|
| | mssha.dll | 6.2.9200.16384 | Агент работоспособности системы безопасности Windows
|
| | msshavmsg.dll | 6.2.9200.16384 | Сообщение средства проверки агента работоспособности системы безопасности Windows
|
| | msshooks.dll | 7.0.9200.16433 | Microsoft Search Hooks
|
| | mssign32.dll | 6.2.9200.16384 | Интерфейс API подписи доверия
|
| | mssip32.dll | 6.2.9200.16384 | MSSIP32 Forwarder DLL
|
| | mssitlb.dll | 7.0.9200.16433 | mssitlb
|
| | msspellcheckingfacility.dll | 6.2.9200.16420 | Средство проверки орфографии (Майкрософт)
|
| | mssph.dll | 7.0.9200.16433 | Обработчик протоколов поиска Microsoft
|
| | mssphtb.dll | 7.0.9200.16433 | Outlook MSSearch Connector
|
| | mssprxy.dll | 7.0.9200.16433 | Microsoft Search Proxy
|
| | mssrch.dll | 7.0.9200.16433 | Встроенный поиск (Майкрософт)
|
| | mssvp.dll | 7.0.9200.16433 | Платформа Vista MSSearch
|
| | mstask.dll | 6.2.9200.16384 | Библиотека интерфейса планировщика заданий
|
| | mstext40.dll | 4.0.9756.0 | Microsoft Jet Text Isam
|
| | mstscax.dll | 6.2.9200.16518 | ActiveX-клиент служб удаленных рабочих столов
|
| | msutb.dll | 6.2.9200.16384 | Библиотека (DLL) сервера MSUTB
|
| | msv1_0.dll | 6.2.9200.16384 | Microsoft Authentication Package v1.0
|
| | msvbvm60.dll | 6.0.98.15 | Visual Basic Virtual Machine
|
| | msvcirt.dll | 7.0.9200.16384 | Windows NT IOStreams DLL
|
| | msvcp100.dll | 10.0.40219.325 | Microsoft® C Runtime Library
|
| | msvcp110_clr0400.dll | 11.0.50709.17929 | Microsoft® C Runtime Library
|
| | msvcp60.dll | 7.0.9200.16384 | Windows NT C++ Runtime Library DLL
|
| | msvcr100.dll | 10.0.40219.325 | Microsoft® C Runtime Library
|
| | msvcr100_clr0400.dll | 11.0.50709.18010 | Microsoft® .NET Framework
|
| | msvcr110_clr0400.dll | 11.0.50709.17929 | Microsoft® C Runtime Library
|
| | msvcr80.dll | 8.0.50727.42 | Microsoft® C Runtime Library
|
| | msvcrt.dll | 7.0.9200.16384 | Windows NT CRT DLL
|
| | msvcrt20.dll | 2.12.0.0 | Microsoft® C Runtime Library
|
| | msvcrt40.dll | 6.2.9200.16384 | VC 4.x CRT DLL (Forwarded to msvcrt.dll)
|
| | msvfw32.dll | 6.2.9200.16384 | Библиотека Microsoft Video для Windows
|
| | msvidc32.dll | 6.2.9200.16384 | Программа сжатия Microsoft Video 1
|
| | msvidctl.dll | 6.5.9200.16384 | Элемент ActiveX потокового видео
|
| | msvideodsp.dll | 6.2.9200.16384 | Video Stabilization MFT
|
| | msvproc.dll | 12.0.9200.16420 | Media Foundation Video Processor
|
| | mswdat10.dll | 4.0.9756.0 | Microsoft Jet Sort Tables
|
| | mswmdm.dll | 12.0.9200.16384 | Основной файл Windows Media Device Manager
|
| | mswsock.dll | 6.2.9200.16433 | Расширение поставщика службы API Microsoft Windows Sockets 2.0
|
| | mswstr10.dll | 4.0.9765.0 | Библиотека сортировки Microsoft Jet
|
| | msxactps.dll | 6.2.9200.16384 | OLE DB Transaction Proxies/Stubs
|
| | msxbde40.dll | 4.0.9756.0 | Microsoft Jet xBASE Isam
|
| | msxml3.dll | 8.110.9200.16447 | MSXML 3.0
|
| | msxml3r.dll | 8.110.9200.16447 | XML Resources
|
| | msxml6.dll | 6.30.9200.16447 | MSXML 6.0
|
| | msxml6r.dll | 6.30.9200.16447 | XML Resources
|
| | msyuv.dll | 6.2.9200.16384 | Microsoft UYVY Video Decompressor
|
| | mttelechip.dll | 1.9.4.2 | USB Dynamic Link Library for TCC730
|
| | mtxclu.dll | 2001.12.10130.16384 | Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
|
| | mtxdm.dll | 2001.12.10130.16384 | COM+
|
| | mtxex.dll | 2001.12.10130.16384 | COM+
|
| | mtxlegih.dll | 2001.12.10130.16384 | COM+
|
| | mtxoci.dll | 2001.12.10130.16384 | Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
|
| | mtxsyncicon.dll | 1.0.0.1 | MTXSYNCICON Module
|
| | muifontsetup.dll | 6.2.9200.16384 | MUI Callback for font registry settings
|
| | muzaf1.dll | 1.0.0.60410 | AOD Sourcer Filter
|
| | muzapp.dll | 1.3.9.303 | MUZAoDAppCtrl Module
|
| | muzwmts.dll | 1.0.0.60208 | P3WMTSplitter Filter
|
| | mycomput.dll | 6.2.9200.16384 | Управление компьютером
|
| | mydocs.dll | 6.2.9200.16384 | Пользовательский интерфейс папки "Мои документы"
|
| | napcrypt.dll | 6.2.9200.16384 | NAP Cryptographic API helper
|
| | napdsnap.dll | 6.2.9200.16384 | Расширение GPEdit защиты доступа к сети
|
| | naphlpr.dll | 6.2.9200.16384 | NAP client config API helper
|
| | napinsp.dll | 6.2.9200.16384 | Поставщик оболочки совместимости для имен электронной почты
|
| | napipsec.dll | 6.2.9200.16384 | Клиент принудительной защиты доступа к сети с помощью IPSec
|
| | napmontr.dll | 6.2.9200.16384 | Модуль поддержки NAP в Netsh
|
| | naturallanguage6.dll | 6.2.9200.16384 | Natural Language Development Platform 6
|
| | ncaapi.dll | 6.2.9200.16384 | Microsoft Network Connectivity Assistant API
|
| | ncdprop.dll | 6.2.9200.16384 | Расширенные свойства сетевого устройства
|
| | nci.dll | 6.2.9200.16384 | CoInstaller: NET
|
| | ncobjapi.dll | 6.2.9200.16384 | Microsoft® Windows® Operating System
|
| | ncrypt.dll | 6.2.9200.16384 | Маршрутизатор Windows NCrypt
|
| | ncryptprov.dll | 6.2.9200.16384 | Microsoft KSP
|
| | ncryptsslp.dll | 6.2.9200.16464 | Microsoft SChannel Provider
|
| | nddeapi.dll | 6.2.9200.16384 | Network DDE Share Management APIs
|
| | ndfapi.dll | 6.2.9200.16384 | API клиента структуры диагностики сетей
|
| | ndfetw.dll | 6.2.9200.16384 | Network Diagnostic Engine Event Interface
|
| | ndfhcdiscovery.dll | 6.2.9200.16384 | Network Diagnostic Framework HC Discovery API
|
| | ndiscapcfg.dll | 6.2.9200.16384 | NdisCap Notify Object
|
| | ndishc.dll | 6.2.9200.16384 | Вспомогательные классы NDIS
|
| | ndproxystub.dll | 6.2.9200.16384 | Network Diagnostic Engine Proxy/Stub
|
| | negoexts.dll | 6.2.9200.16384 | NegoExtender Security Package
|
| | netapi32.dll | 6.2.9200.16384 | Net Win32 API DLL
|
| | netbios.dll | 6.2.9200.16384 | NetBIOS Interface Library
|
| | netcenter.dll | 6.2.9200.16384 | Центр управления сетями - панель управления
|
| | netcfgx.dll | 6.2.9200.16384 | Объекты настройки сети
|
| | netcorehc.dll | 6.2.9200.16384 | Классы модуля поддержки основной диагностики сети
|
| | netdiagfx.dll | 6.2.9200.16384 | Инфраструктура диагностики сети
|
| | netevent.dll | 6.2.9200.16384 | Обработчик сетевых событий
|
| | netfxperf.dll | 4.0.41209.0 | Extensible Performance Counter Shim
|
| | neth.dll | 6.2.9200.16384 | Библиотека справки сетевых сообщений
|
| | netid.dll | 6.2.9200.16384 | Сетевая идентификация в панели управления
|
| | netiohlp.dll | 6.2.9200.16384 | Библиотека DLL модуля поддержки Netio
|
| | netjoin.dll | 6.2.9200.16384 | Библиотека DLL присоединения к домену
|
| | netlogon.dll | 6.2.9200.16384 | Динамическая библиотека службы Net Logon
|
| | netmsg.dll | 6.2.9200.16384 | Библиотека сетевых сообщений
|
| | netplwiz.dll | 6.2.9200.16384 | Мастер подключения сетевых дисков и окружения
|
| | netprofm.dll | 6.2.9200.16518 | Network List Manager
|
| | netprovisionsp.dll | 6.2.9200.16384 | Provisioning Service Provider DLL
|
| | netshell.dll | 6.2.9200.16384 | Оболочка сетевых подключений
|
| | netutils.dll | 6.2.9200.16384 | Net Win32 API Helpers DLL
|
| | networkexplorer.dll | 6.2.9200.16384 | Сетевой проводник
|
| | networkitemfactory.dll | 6.2.9200.16384 | Фабрика сетевых элементов
|
| | newdev.dll | 6.0.5054.0 | Библиотека установки оборудования
|
| | ninput.dll | 6.2.9200.16384 | Microsoft Pen and Touch Input Component
|
| | nlaapi.dll | 6.2.9200.16518 | Network Location Awareness 2
|
| | nlhtml.dll | 2008.0.9200.16384 | Фильтр HTML
|
| | nlmgp.dll | 6.2.9200.16384 | Оснастка диспетчера списка сетей
|
| | nlmproxy.dll | 6.2.9200.16518 | Network List Manager Public Proxy
|
| | nlmsprep.dll | 6.2.9200.16518 | Network List Manager Sysprep Module
|
| | nlsbres.dll | 6.2.9200.16384 | NLSBuild resource DLL
|
| | nlsdata0000.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0001.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0002.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0003.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0007.dll | 6.2.9200.16384 | Microsoft German Natural Language Server Data and Code
|
| | nlsdata0009.dll | 6.2.9200.16384 | Microsoft English Natural Language Server Data and Code
|
| | nlsdata000a.dll | 6.2.9200.16384 | Microsoft Spanish Natural Language Server Data and Code
|
| | nlsdata000c.dll | 6.2.9200.16384 | Microsoft French Natural Language Server Data and Code
|
| | nlsdata000d.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata000f.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0010.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0011.dll | 6.2.9200.16384 | Microsoft Japanese Natural Language Server Data and Code
|
| | nlsdata0013.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0018.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0019.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001b.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001d.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0020.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0021.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0022.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0024.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0026.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0027.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata002a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0039.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata003e.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0045.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0046.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0047.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0049.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004b.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004c.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004e.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0414.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0416.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0816.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata081a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0c1a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdl.dll | 6.2.9200.16384 | Nls Downlevel DLL
|
| | nlslexicons0001.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0002.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0003.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0007.dll | 6.2.9200.16384 | Microsoft German Natural Language Server Data and Code
|
| | nlslexicons0009.dll | 6.2.9200.16384 | Microsoft English Natural Language Server Data and Code
|
| | nlslexicons000a.dll | 6.2.9200.16384 | Microsoft Spanish Natural Language Server Data and Code
|
| | nlslexicons000c.dll | 6.2.9200.16384 | Microsoft French Natural Language Server Data and Code
|
| | nlslexicons000d.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons000f.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0010.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0011.dll | 6.2.9200.16384 | Microsoft Japanese Natural Language Server Data and Code
|
| | nlslexicons0013.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0018.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0019.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001b.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001d.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0020.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0021.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0022.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0024.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0026.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0027.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons002a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0039.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons003e.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0045.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0046.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0047.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0049.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004b.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004c.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004e.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0414.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0416.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0816.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons081a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0c1a.dll | 6.2.9200.16384 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsmodels0011.dll | 6.2.9200.16384 | Microsoft Japanese Natural Language Server Data and Code
|
| | normaliz.dll | 6.2.9200.16384 | Unicode Normalization DLL
|
| | npdeployjava1.dll | 10.17.2.2 | NPRuntime Script Plug-in Library for Java(TM) Deploy
|
| | npmproxy.dll | 6.2.9200.16518 | Network List Manager Proxy
|
| | nshhttp.dll | 6.2.9200.16384 | Библиотека DLL netsh для HTTP
|
| | nshipsec.dll | 6.2.9200.16384 | Библиотека DLL справки IPSec команды Net
|
| | nshwfp.dll | 6.2.9200.16465 | Модуль поддержки платформы фильтрации Windows в Netsh
|
| | nsi.dll | 6.2.9200.16384 | NSI User-mode interface DLL
|
| | nsp.dll | 1.0.0.1 | nsp.dll is SPLib dispatcher
|
| | nspa6.dll | 1.0.0.1 | nspa6.dll is SPLib dynamic library
|
| | nspm5.dll | 1.0.0.1 | nspm5.dll is SPLib dynamic library
|
| | nspm6.dll | 1.0.0.1 | nspm6.dll is SPLib dynamic library
|
| | nspp6.dll | 1.0.0.1 | nspp6.dll is SPLib dynamic library
|
| | nsppx.dll | 1.0.0.1 | nsppx.dll is SPLib dynamic library
|
| | nspw7.dll | 1.0.0.1 | Intel Signal Processing Library
|
| | ntasn1.dll | 6.2.9200.16384 | Microsoft ASN.1 API
|
| | ntdll.dll | 6.2.9200.16420 | Системная библиотека NT
|
| | ntdsapi.dll | 6.2.9200.16384 | Active Directory Domain Services API
|
| | ntlanman.dll | 6.2.9200.16384 | Microsoft® LAN Manager
|
| | ntlanui2.dll | 6.2.9200.16384 | Интерфейс пользователя оболочки сетевых объектов
|
| | ntmarta.dll | 6.2.9200.16384 | Поставщик Windows NT MARTA
|
| | ntprint.dll | 6.2.9200.16384 | Библиотека установки диспетчера очереди печати
|
| | ntshrui.dll | 6.2.9200.16384 | Расширения оболочки, обеспечивающие доступ к ресурсам
|
| | ntvdm64.dll | 6.2.9200.16384 | 16-разрядная эмуляция на NT64
|
| | nvapi.dll | 9.18.13.774 | NVIDIA NVAPI Library, Version 307.74
|
| | nvcompiler.dll | 8.17.13.774 | NVIDIA Compiler, Version 307.74
|
| | nvcuda.dll | 8.17.13.774 | NVIDIA CUDA Driver, Version 307.74
|
| | nvcuvenc.dll | 8.17.13.774 | NVIDIA CUDA Video Encoder, Version 307.74
|
| | nvcuvid.dll | 8.17.13.774 | NVIDIA CUDA Video Decode API, Version 307.74
|
| | nvd3dum.dll | 9.18.13.774 | NVIDIA WDDM D3D Driver, Version 307.74
|
| | nvinit.dll | 9.18.13.774 | NVIDIA shim initialization dll, Version 307.74
|
| | nvoglv32.dll | 9.18.13.774 | NVIDIA Compatible OpenGL ICD
|
| | nvopencl.dll | 8.17.13.774 | NVIDIA CUDA Driver, Version 307.74
|
| | nvumdshim.dll | 9.18.13.774 | NVIDIA D3D Shim Driver, Version 307.74
|
| | nvwgf2um.dll | 9.18.13.774 | NVIDIA D3D10 Driver, Version 307.74
|
| | objsel.dll | 6.2.9200.16384 | Диалог выбора объекта
|
| | occache.dll | 10.0.9200.16384 | Средство просмотра элементов управления объекта
|
| | ocsetapi.dll | 6.2.9200.16384 | Windows Optional Component Setup API
|
| | odbc32.dll | 6.2.9200.16384 | ODBC Driver Manager
|
| | odbcbcp.dll | 6.2.9200.16384 | BCP for ODBC
|
| | odbcconf.dll | 6.2.9200.16384 | ODBC Driver Configuration Program
|
| | odbccp32.dll | 6.2.9200.16384 | ODBC Installer
|
| | odbccr32.dll | 6.2.9200.16384 | ODBC Cursor Library
|
| | odbccu32.dll | 6.2.9200.16384 | ODBC Cursor Library
|
| | odbcint.dll | 6.2.9200.16384 | ODBC Resources
|
| | odbcji32.dll | 6.2.9200.16384 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbcjt32.dll | 6.2.9200.16384 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbctrac.dll | 6.2.9200.16384 | ODBC Driver Manager Trace
|
| | oddbse32.dll | 6.2.9200.16384 | ODBC (3.0) driver for DBase
|
| | odexl32.dll | 6.2.9200.16384 | ODBC (3.0) driver for Excel
|
| | odfox32.dll | 6.2.9200.16384 | ODBC (3.0) driver for FoxPro
|
| | odpdx32.dll | 6.2.9200.16384 | ODBC (3.0) driver for Paradox
|
| | odtext32.dll | 6.2.9200.16384 | ODBC (3.0) driver for text files
|
| | oemlicense.dll | |
|
| | offfilt.dll | 2008.0.9200.16384 | Фильтр OFFICE
|
| | ogldrv.dll | 6.2.9200.16384 | MSOGL
|
| | ole2.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | ole2disp.dll | 2.10.3050.1 | OLE 2.1 16/32 Interoperability Library
|
| | ole2nls.dll | 2.10.3050.1 | OLE 2.1 16/32 Interoperability Library
|
| | ole32.dll | 6.2.9200.16451 | Microsoft OLE для Windows
|
| | oleacc.dll | 7.2.9200.16384 | Active Accessibility Core Component
|
| | oleacchooks.dll | 7.2.9200.16384 | Active Accessibility Event Hooks Library
|
| | oleaccrc.dll | 7.2.9200.16384 | Active Accessibility Resource DLL
|
| | oleaut32.dll | 6.2.9200.16384 |
|
| | olecli32.dll | 6.2.9200.16384 | Библиотека клиента OLE
|
| | oledb32.dll | 6.2.9200.16384 | OLE DB Core Services
|
| | oledb32r.dll | 6.2.9200.16384 | Ресурсы основных служб OLE DB
|
| | oledlg.dll | 6.2.9200.16384 | Поддержка интерфейса пользователя OLE
|
| | oleprn.dll | 6.2.9200.16384 | Oleprn DLL
|
| | olepro32.dll | 6.2.9200.16384 |
|
| | olesvr32.dll | 6.2.9200.16384 | Object Linking and Embedding Server Library
|
| | olethk32.dll | 6.2.9200.16384 | Microsoft OLE for Windows
|
| | onex.dll | 6.2.9200.16384 | Библиотека обращений IEEE 802.1X
|
| | onexui.dll | 6.2.9200.16384 | Библиотека обращений пользователя IEEE 802.1X
|
| | oobefldr.dll | 6.2.9200.16384 | Приступая к работе
|
| | opcservices.dll | 6.2.9200.16384 | Native Code OPC Services Library
|
| | opencl.dll | 1.0.0.0 | OpenCL Client DLL
|
| | opengl32.dll | 6.2.9200.16384 | OpenGL Client DLL
|
| | osbaseln.dll | 6.2.9200.16384 | Service Reporting API
|
| | osksupport.dll | 6.2.9200.16384 | Microsoft On-Screen Keyboard Support Utilities
|
| | osuninst.dll | 6.2.9200.16384 | Uninstall Interface
|
| | p2p.dll | 6.2.9200.16384 | Группировка одноранговой сети
|
| | p2pgraph.dll | 6.2.9200.16384 | Peer-to-Peer Graphing
|
| | p2pnetsh.dll | 6.2.9200.16384 | Одноранговый модуль поддержки NetSh
|
| | packager.dll | 6.2.9200.16384 | Упаковщик объектов2
|
| | packagestateroaming.dll | 6.2.9200.16420 | Package State Roaming
|
| | panmap.dll | 6.2.9200.16384 | PANOSE(tm) Font Mapper
|
| | pautoenr.dll | 6.2.9200.16384 | Библиотека автоматической регистрации
|
| | pcacli.dll | 6.2.9200.16384 | Program Compatibility Assistant Client Module
|
| | pcaui.dll | 6.2.9200.16384 | Интерфейс помощника по совместимости программ
|
| | pcpksp.dll | 6.2.9200.16433 | Поставщик хранилища ключей платформы (Майкрософт) для поставщика шифрования платформы
|
| | pcptpm12.dll | 6.2.9200.16384 | Microsoft Platform Crypto Provider for Trusted Platform Module 1.2
|
| | pcwum.dll | 6.2.9200.16384 | Performance Counters for Windows Native DLL
|
| | pdh.dll | 6.2.9200.16384 | Модуль поддержки данных производительности Windows
|
| | pdhui.dll | 6.2.9200.16384 | Интерфейс счетчиков производительности
|
| | peerdist.dll | 6.2.9200.16384 | Клиентская библиотека BranchCache
|
| | peerdistsh.dll | 6.2.9200.16384 | Модуль поддержки BranchCache Netshell
|
| | perfcentercpl.dll | 6.2.9200.16384 | Центр производительности
|
| | perfctrs.dll | 6.2.9200.16420 | Системные счетчики
|
| | perfdisk.dll | 6.2.9200.16420 | Библиотека объектов производительности дисков Windows
|
| | perfnet.dll | 6.2.9200.16420 | Библиотека объектов производительности сетевой службы Windows
|
| | perfos.dll | 6.2.9200.16420 | Библиотека объектов производительности системы Windows
|
| | perfproc.dll | 6.2.9200.16420 | Библиотека объектов производительности системных процессов Windows
|
| | perfts.dll | 6.2.9200.16384 | Windows Remote Desktop Services Performance Objects
|
| | photometadatahandler.dll | 6.2.9200.16384 | Photo Metadata Handler
|
| | photowiz.dll | 6.2.9200.16384 | Мастер печати фотографий
|
| | pid.dll | 6.2.9200.16384 | Microsoft PID
|
| | pidgenx.dll | 6.2.9200.16384 | Pid Generation
|
| | pifmgr.dll | 6.2.9200.16384 | Windows NT PIF Manager Icon Resources Library
|
| | pku2u.dll | 6.2.9200.16384 | Pku2u Security Package
|
| | pla.dll | 6.2.9200.16384 | Журналы и оповещения производительности
|
| | playlistfolder.dll | 6.2.9200.16384 | Playlist Folder
|
| | playsndsrv.dll | 6.2.9200.16384 | Служба PlaySound
|
| | playtomanager.dll | 6.2.9200.16384 | Microsoft Windows PlayTo Manager
|
| | pngfilt.dll | 10.0.9200.16384 | IE PNG plugin image decoder
|
| | pnrpnsp.dll | 6.2.9200.16384 | Поставщик пространства имен PNRP
|
| | polstore.dll | 6.2.9200.16384 | Policy Storage dll
|
| | portabledeviceapi.dll | 6.2.9200.16384 | Компоненты API для переносных устройств Windows
|
| | portabledeviceclassextension.dll | 6.2.9200.16384 | Windows Portable Device Class Extension Component
|
| | portabledeviceconnectapi.dll | 6.2.9200.16384 | Portable Device Connection API Components
|
| | portabledevicestatus.dll | 6.2.9200.16384 | Поставщик состояния переносного устройства Microsoft Windows
|
| | portabledevicesyncprovider.dll | 6.2.9200.16384 | Поставщик переносного устройства Microsoft Windows
|
| | portabledevicetypes.dll | 6.2.9200.16384 | Windows Portable Device (Parameter) Types Component
|
| | portabledevicewiacompat.dll | 6.2.9200.16384 | PortableDevice WIA Compatibility Driver
|
| | portabledevicewmdrm.dll | 6.2.9200.16384 | Windows Portable Device WMDRM Component
|
| | pots.dll | 6.2.9200.16384 | Диагностика электропитания
|
| | powercpl.dll | 6.2.9200.16384 | Панель управления электропитания
|
| | powrprof.dll | 6.2.9200.16384 | DLL модуля поддержки профиля управления питанием
|
| | presentationcffrasterizernative_v0300.dll | 3.0.6920.6387 | WinFX OpenType/CFF Rasterizer
|
| | presentationhostproxy.dll | 4.0.41209.0 | Windows Presentation Foundation Host Proxy
|
| | presentationnative_v0300.dll | 3.0.6920.6387 | PresentationNative_v0300.dll
|
| | prflbmsg.dll | 6.2.9200.16384 | Сообщения о событиях системного монитора
|
| | printconfig.dll | 0.3.9200.16518 | Пользовательский интерфейс PrintConfig
|
| | printdialogs.dll | 6.2.9200.16384 | Операционная система Microsoft® Windows®
|
| | printui.dll | 6.2.9200.16384 | Пользовательский интерфейс настройки принтера
|
| | prncache.dll | 6.2.9200.16384 | Print UI Cache
|
| | prnfldr.dll | 6.2.9200.16384 | prnfldr dll
|
| | prnntfy.dll | 6.2.9200.16384 | prnntfy DLL
|
| | prntvpt.dll | 6.2.9200.16384 | Print Ticket Services Module
|
| | profapi.dll | 6.2.9200.16384 | User Profile Basic API
|
| | profext.dll | 6.2.9200.16384 | profext
|
| | propsys.dll | 7.0.9200.16420 | Система страниц свойств (Майкрософт)
|
| | provcore.dll | 6.2.9200.16420 | Основные компоненты подготовки беспроводной сети (Майкрософт)
|
| | provsvc.dll | 6.2.9200.16384 | Домашняя группа Windows
|
| | provthrd.dll | 6.2.9200.16384 | WMI Provider Thread & Log Library
|
| | proximitycommon.dll | 6.2.9200.16384 | Универсальная реализация близкого взаимодействия
|
| | prvdmofcomp.dll | 6.2.9200.16384 | WMI
|
| | psapi.dll | 6.2.9200.16384 | Process Status Helper
|
| | pshed.dll | 6.2.9200.16384 | Драйвер аппаратных ошибок, специфичных для платформы
|
| | psisdecd.dll | 6.6.9200.16384 | Microsoft SI/PSI parser for MPEG2 based networks.
|
| | psmodulediscoveryprovider.dll | 6.2.9200.16384 | WMI
|
| | pstorec.dll | 6.2.9200.16384 | Deprecated Protected Storage COM interfaces
|
| | puiapi.dll | 6.2.9200.16384 | Библиотека DLL puiapi
|
| | puiobj.dll | 6.2.9200.16384 | Библиотека DLL объектов PrintUI
|
| | pwrshplugin.dll | 6.2.9200.16384 | pwrshplugin.dll
|
| | qagent.dll | 6.2.9200.16384 | Прокси агента карантина
|
| | qasf.dll | 12.0.9200.16384 | DirectShow ASF Support
|
| | qcap.dll | 6.6.9200.16384 | Исполняемый модуль DirecxX DirectShow.
|
| | qcliprov.dll | 6.2.9200.16384 | Поставщик WMI для клиента карантина
|
| | qdv.dll | 6.6.9200.16384 | Исполняемый модуль DirecxX DirectShow.
|
| | qdvd.dll | 6.6.9200.16384 | DirectShow DVD PlayBack Runtime.
|
| | qedit.dll | 6.6.9200.16384 | Редактирование DirectShow
|
| | qedwipes.dll | 6.6.9200.16384 | DirectShow Editing SMPTE Wipes
|
| | qmgrprxy.dll | 7.6.9200.16384 | Background Intelligent Transfer Service Proxy
|
| | qshvhost.dll | 6.2.9200.16384 | Карантин узла SHV
|
| | qsvrmgmt.dll | 6.2.9200.16384 | Управление сервером карантина
|
| | quartz.dll | 6.6.9200.16384 | Исполняемый модуль DirecxX DirectShow.
|
| | query.dll | 6.2.9200.16384 | Библиотека служебной программы индексирования содержимого
|
| | qutil.dll | 6.2.9200.16384 | Служебные программы карантина
|
| | qwave.dll | 6.2.9200.16384 | Windows NT
|
| | racengn.dll | 6.2.9200.16420 | Модуль расчета метрики анализа надежности
|
| | racpldlg.dll | 6.2.9200.16384 | Список контактов удаленного помощника
|
| | radardt.dll | 6.2.9200.16384 | Программа обнаружения нехватки системных ресурсов Windows
|
| | radarrs.dll | 6.2.9200.16384 | программа устранения нехватки системных ресурсов Microsoft Windows
|
| | rasadhlp.dll | 6.2.9200.16384 | Remote Access AutoDial Helper
|
| | rasapi32.dll | 6.2.9200.16384 | Remote Access API
|
| | rascfg.dll | 6.2.9200.16420 | Объекты настройки RAS
|
| | raschap.dll | 6.2.9200.16384 | Удаленные доступ через PPP CHAP
|
| | rasctrs.dll | 6.2.9200.16384 | Счетчики системного монитора для службы удаленного доступа Windows NT
|
| | rasdiag.dll | 6.2.9200.16420 | Класс модуля поддержки диагностики RAS
|
| | rasdlg.dll | 6.2.9200.16384 | API общих диалогов службы удаленного доступа
|
| | rasgcw.dll | 6.2.9200.16384 | Страницы мастера RAS
|
| | rasman.dll | 6.2.9200.16384 | Remote Access Connection Manager
|
| | rasmontr.dll | 6.2.9200.16384 | Библиотека монитора RAS
|
| | rasmxs.dll | 6.2.9200.16420 | Remote Access Device DLL for modems, PADs and switches
|
| | rasplap.dll | 6.2.9200.16384 | Поставщик учетных данных RAS PLAP
|
| | rasppp.dll | 6.2.9200.16384 | Remote Access PPP
|
| | rasser.dll | 6.2.9200.16420 | Remote Access Media DLL for COM ports
|
| | rastapi.dll | 6.2.9200.16384 | Remote Access TAPI Compliance Layer
|
| | rastls.dll | 6.2.9200.16384 | Удаленные доступ через PPP EAP-TLS
|
| | rdpcore.dll | 6.2.9200.16384 | RDP Core DLL
|
| | rdpencom.dll | 6.2.9200.16384 | RDPSRAPI COM Objects
|
| | rdpendp.dll | 6.2.9200.16384 | Конечная точка аудио RDP
|
| | rdvgu1132.dll | 6.2.9200.16384 | Microsoft RemoteFX Virtual GPU
|
| | rdvgumd32.dll | 6.2.9200.16384 | Microsoft RemoteFX Virtual GPU
|
| | rdvvmtransport.dll | 6.2.9200.16384 | RdvVmTransport EndPoints
|
| | reagent.dll | 6.2.9200.16480 | Библиотека DLL агента восстановления Microsoft Windows
|
| | redemption.dll | 4.8.0.1184 | Outlook Redemption COM library
|
| | regapi.dll | 6.2.9200.16384 | Registry Configuration APIs
|
| | regctrl.dll | 6.2.9200.16384 | RegCtrl
|
| | remotepg.dll | 6.2.9200.16384 | CPL-расширение удаленных сеансов
|
| | removedevicecontexthandler.dll | 6.2.9200.16384 | Обработчик контекстного меню удаления устройств и принтеров
|
| | removedeviceelevated.dll | 6.2.9200.16384 | RemoveDeviceElevated Proxy Dll
|
| | resampledmo.dll | 6.2.9200.16384 | Windows Media Resampler
|
| | resutils.dll | 6.2.9200.16384 | Microsoft Cluster Resource Utility DLL
|
| | rewire.dll | 1.7.8.4096 | ReWire
|
| | rex shared library.dll | 1.6.4.4096 | REX Shared Library
|
| | rfxvmt.dll | 6.2.9200.16384 | Microsoft RemoteFX VM Transport
|
| | rgb9rast.dll | 6.2.9200.16384 | Microsoft® Windows® Operating System
|
| | riched20.dll | 5.31.23.1230 | Rich Text Edit Control, v3.1
|
| | riched32.dll | 6.2.9200.16384 | Wrapper Dll for Richedit 1.0
|
| | rnr20.dll | 6.2.9200.16384 | Windows Socket2 NameSpace DLL
|
| | rometadata.dll | 4.0.30319.17929 | Microsoft MetaData Library
|
| | rpchttp.dll | 6.2.9200.16384 | RPC HTTP DLL
|
| | rpcns4.dll | 6.2.9200.16384 | Клиент службы имен удаленного вызова процедур (RPC)
|
| | rpcnsh.dll | 6.2.9200.16384 | Модуль поддержки RPC Netshell
|
| | rpcrt4.dll | 6.2.9200.16384 | Библиотека удаленного вызова процедур
|
| | rpcrtremote.dll | 6.2.9200.16384 | Remote RPC Extension
|
| | rsaenh.dll | 6.2.9200.16384 | Microsoft Enhanced Cryptographic Provider
|
| | rshx32.dll | 6.2.9200.16384 | Расширение оболочки безопасности
|
| | rstrtmgr.dll | 6.2.9200.16384 | Диспетчер перезапуска
|
| | rtffilt.dll | 2008.0.9200.16384 | Фильтр RTF
|
| | rtm.dll | 6.2.9200.16384 | Диспетчер таблиц маршрутизации
|
| | rtutils.dll | 6.2.9200.16384 | Routing Utilities
|
| | samcli.dll | 6.2.9200.16384 | Security Accounts Manager Client DLL
|
| | samlib.dll | 6.2.9200.16496 | SAM Library DLL
|
| | sas.dll | 6.2.9200.16384 | WinLogon Software SAS Library
|
| | sbe.dll | 6.6.9200.16384 | DirectShow Stream Buffer Filter.
|
| | sbeio.dll | 12.0.9200.16384 | Stream Buffer IO DLL
|
| | sberes.dll | 6.6.9200.16384 | Ресурсы фильтра буфера потока DirectShow.
|
| | scansetting.dll | 6.2.9200.16384 | Реализация профиля параметров сканирования и сканирования Microsoft® Windows(TM)
|
| | scarddlg.dll | 6.2.9200.16384 | SCardDlg - общий диалог смарт-карт
|
| | scecli.dll | 6.2.9200.16384 | Клиент редактора конфигураций безопасности
|
| | scesrv.dll | 6.2.9200.16384 | Редактор конфигураций безопасности
|
| | schannel.dll | 6.2.9200.16518 | Поставщик безопасности TLS/SSL
|
| | schedcli.dll | 6.2.9200.16384 | Scheduler Service Client DLL
|
| | scksp.dll | 6.2.9200.16384 | Microsoft Smart Card Key Storage Provider
|
| | scripto.dll | 6.6.9200.16384 | Microsoft ScriptO
|
| | scrobj.dll | 5.8.9200.16384 | Windows ® Script Component Runtime
|
| | scrptadm.dll | 6.2.9200.16384 | Расширение управления сценариями
|
| | scrrun.dll | 5.8.9200.16384 | Microsoft ® Script Runtime
|
| | sdiageng.dll | 6.2.9200.16384 | Подсистема выполнения сценариев диагностики
|
| | sdiagprv.dll | 6.2.9200.16384 | API поставщика сценариев диагностики Windows
|
| | sdohlp.dll | 6.2.9200.16384 | Компонент модуля поддержки SDO NPS
|
| | searchfolder.dll | 6.2.9200.16384 | SearchFolder
|
| | sechost.dll | 6.2.9200.16384 | Host for SCM/SDDL/LSA Lookup APIs
|
| | secproc.dll | 6.2.9200.16384 | Windows Rights Management Desktop Security Processor
|
| | secproc_isv.dll | 6.2.9200.16384 | Windows Rights Management Desktop Security Processor
|
| | secproc_ssp.dll | 6.2.9200.16384 | Windows Rights Management Services Server Security Processor
|
| | secproc_ssp_isv.dll | 6.2.9200.16384 | Windows Rights Management Services Server Security Processor (Pre-production)
|
| | secur32.dll | 6.2.9200.16384 | Security Support Provider Interface
|
| | security.dll | 6.2.9200.16384 | Security Support Provider Interface
|
| | sendmail.dll | 6.2.9200.16384 | Отправка почты
|
| | sensapi.dll | 6.2.9200.16384 | SENS Connectivity API DLL
|
| | sensorsapi.dll | 6.2.9200.16384 | API датчиков
|
| | sensorscpl.dll | 6.2.9200.16384 | Открыть раздел "Датчик расположения и другие датчики"
|
| | serialui.dll | 6.2.9200.16384 | Свойства последовательного порта
|
| | serwvdrv.dll | 6.2.9200.16384 | Звуковой драйвер Unimodem
|
| | sessenv.dll | 6.2.9200.16384 | Служба настройки сервера удаленных рабочих столов
|
| | settingmonitor.dll | 6.2.9200.16384 | Setting Synchronization Change Monitor
|
| | settingsync.dll | 6.2.9200.16518 | Синхронизация параметров
|
| | settingsyncinfo.dll | 6.2.9200.16384 | Setting Synchronization Information
|
| | setupapi.dll | 6.2.9200.16496 | Windows Setup API
|
| | setupcln.dll | 6.2.9200.16384 | Очистка файлов установки
|
| | sfc.dll | 6.2.9200.16384 | Windows File Protection
|
| | sfc_os.dll | 6.2.9200.16384 | Windows File Protection
|
| | shacct.dll | 6.2.9200.16384 | Shell Accounts Classes
|
| | shcore.dll | 6.2.9200.16433 | SHCORE
|
| | shdocvw.dll | 6.2.9200.16384 | Библиотека объектов документов и элементов управления оболочки
|
| | shell32.dll | 6.2.9200.16496 | Общая библиотека оболочки Windows
|
| | shellstyle.dll | 6.2.9200.16384 | Windows Shell Style Resource Dll
|
| | shfolder.dll | 6.2.9200.16384 | Shell Folder Service
|
| | shgina.dll | 6.2.9200.16384 | Windows Shell User Logon
|
| | shimeng.dll | 6.2.9200.16420 | Shim Engine DLL
|
| | shimgvw.dll | 6.2.9200.16384 | Просмотр фотоальбома
|
| | shlwapi.dll | 6.2.9200.16384 | Библиотека небольших программ оболочки
|
| | shpafact.dll | 6.2.9200.16384 | Windows Shell LUA/PA Elevation Factory Dll
|
| | shsetup.dll | 6.2.9200.16384 | Shell setup helper
|
| | shsvcs.dll | 6.2.9200.16384 | Библиотека DLL служб оболочки Windows
|
| | shunimpl.dll | 6.2.9200.16384 | Windows Shell Obsolete APIs
|
| | shwebsvc.dll | 6.2.9200.16384 | Веб-службы оболочки Windows
|
| | signdrv.dll | 6.2.9200.16384 | WMI provider for Signed Drivers
|
| | simauth.dll | 6.2.9200.16384 | DLL времени выполнения EAP-SIM
|
| | simcfg.dll | 6.2.9200.16384 | DLL настройки EAP-SIM
|
| | sisbkup.dll | 6.2.9200.16384 | Single-Instance Store Backup Support Functions
|
| | slc.dll | 6.2.9200.16384 | Software Licensing Client DLL
|
| | slcext.dll | 6.2.9200.16384 | Software Licensing Client Extension Dll
|
| | slwga.dll | 6.2.9200.16384 | Software Licensing WGA API
|
| | smartcardcredentialprovider.dll | 6.2.9200.16384 | Поставщик учетных данных смарт-карт Windows
|
| | smbhelperclass.dll | 1.0.0.1 | Класс модуля поддержки SMB (общий доступ к файлам) для схемы сетевой диагностики
|
| | smspace.dll | 6.2.9200.16384 | Storage Management Provider for Spaces
|
| | sndvolsso.dll | 6.2.9200.16384 | Громкость SCA
|
| | snmpapi.dll | 6.2.9200.16384 | SNMP Utility Library
|
| | softkbd.dll | 6.2.9200.16384 | Сервер экранной клавиатуры и подсказок
|
| | softpub.dll | 6.2.9200.16384 | Softpub Forwarder DLL
|
| | sortserver2003compat.dll | 6.2.9200.16384 | Sort Version Server 2003
|
| | sortwindows61.dll | 6.2.9200.16384 | SortWindows61 Dll
|
| | sortwindows6compat.dll | 6.2.9200.16384 | Sort Version Windows 6.0
|
| | spbcd.dll | 6.2.9200.16384 | BCD Sysprep Plugin
|
| | spfileq.dll | 6.2.9200.16384 | Windows SPFILEQ
|
| | spinf.dll | 6.2.9200.16384 | Windows SPINF
|
| | spnet.dll | 6.2.9200.16384 | Net Sysprep Plugin
|
| | spopk.dll | 6.2.9200.16384 | OPK Sysprep Plugin
|
| | spp.dll | 6.2.9200.16384 | Библиотека общих точек защиты Microsoft® Windows
|
| | sppc.dll | 6.2.9200.16384 | Software Licensing Client DLL
|
| | sppcext.dll | 6.2.9200.16384 | Software Protection Platform Client Extension Dll
|
| | sppinst.dll | 6.2.9200.16384 | SPP CMI Installer Plug-in DLL
|
| | sppwmi.dll | 6.2.9200.16384 | Software Protection Platform WMI provider
|
| | spwinsat.dll | 6.2.9200.16384 | WinSAT Sysprep Plugin
|
| | spwizeng.dll | 6.2.9200.16384 | Setup Wizard Framework
|
| | spwizimg.dll | 6.2.9200.16384 | Setup Wizard Framework Resources
|
| | spwizres.dll | 6.2.9200.16384 | Ресурсы инфраструктуры мастера установки
|
| | spwmp.dll | 6.2.9200.16420 | Windows Media Player System Preparation DLL
|
| | sqlcecompact40.dll | 4.0.8275.1 | Database Repair Tool (32-bit)
|
| | sqlceoledb40.dll | 4.0.9200.1 | OLEDB Provider (32-bit)
|
| | sqlceqp40.dll | 4.0.9200.1 | Query Processor (32-bit)
|
| | sqlcese40.dll | 4.0.9200.1 | Storage Engine (32-bit)
|
| | sqloledb.dll | 6.2.9200.16384 | OLE DB Provider for SQL Server
|
| | sqlsrv32.dll | 6.2.9200.16384 | SQL Server ODBC Driver
|
| | sqlunirl.dll | 2000.80.2039.0 | String Function .DLL for SQL Enterprise Components
|
| | sqlwid.dll | 2000.80.2039.0 | Unicode Function .DLL for SQL Enterprise Components
|
| | sqlwoa.dll | 2000.80.2040.0 | Unicode/ANSI Function .DLL for SQL Enterprise Components
|
| | sqlxmlx.dll | 6.2.9200.16384 | XML extensions for SQL Server
|
| | sqmapi.dll | 6.2.9200.16384 | SQM Client
|
| | srchadmin.dll | 7.0.9200.16384 | Параметры индексирования
|
| | srclient.dll | 6.2.9200.16384 | Microsoft® Windows System Restore Client Library
|
| | srh.dll | 6.2.9200.16384 | Библиотека DLL вспомогательного приложения программы чтения с экрана
|
| | srm.dll | 6.2.9200.16496 | Общая библиотека диспетчера ресурсов файлового сервера Microsoft®
|
| | srm_ps.dll | 6.2.9200.16434 | Microsoft® FSRM internal proxy/stub
|
| | srmclient.dll | 6.2.9200.16434 | Microsoft® File Server Resource Management Client Extensions
|
| | srmlib.dll | 6.2.9200.16384 | Microsoft (R) File Server Resource Management Interop Assembly
|
| | srmscan.dll | 6.2.9200.16434 | Microsoft® File Server Storage Reports Scan Engine
|
| | srmshell.dll | 6.2.9200.16434 | Расширение оболочки управления ресурсами файлового сервера (Майкрософт)
|
| | srmstormod.dll | 6.2.9200.16496 | Microsoft® File Server Resource Management Office Parser
|
| | srmtrace.dll | 6.2.9200.16434 | Microsoft® File Server Resource Management Tracing Library
|
| | srpuxnativesnapin.dll | 6.2.9200.16384 | Расширение редактора групповой политики для политик управления приложениями
|
| | srumapi.dll | 6.2.9200.16384 | System Resource Usage Monitor API
|
| | srumsvc.dll | 6.2.9200.16384 | System Resource Usage Monitor Service
|
| | srvcli.dll | 6.2.9200.16384 | Server Service Client DLL
|
| | sscore.dll | 6.2.9200.16384 | Основная DLL-библиотека службы сервера
|
| | ssdpapi.dll | 6.2.9200.16384 | SSDP Client API DLL
|
| | sspicli.dll | 6.2.9200.16420 | Security Support Provider Interface
|
| | ssshim.dll | 6.2.9200.16384 | Windows Componentization Platform Servicing API
|
| | startupscan.dll | 6.2.9200.16384 | Библиотека DLL задачи сканирования при запуске
|
| | stclient.dll | 2001.12.10130.16384 | COM+ Configuration Catalog Client
|
| | sti.dll | 6.2.9200.16384 | Клиентская библиотека устройств неподвижных изображений
|
| | stobject.dll | 6.2.9200.16384 | Объект службы оболочки Systray
|
| | storage.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | storagecontexthandler.dll | 6.2.9200.16384 | Обработчик контекстного меню хранилища центра устройств
|
| | storagewmi.dll | 6.2.9200.16465 | WMI Provider for Storage Management
|
| | storagewmi_passthru.dll | 6.2.9200.16384 | WMI PassThru Provider for Storage Management
|
| | storprop.dll | 6.2.9200.16384 | Страницы состояния для запоминающих устройств
|
| | storsvc.dll | 6.2.9200.16384 | Службы хранения
|
| | structuredquery.dll | 7.0.9200.16433 | Structured Query
|
| | sud.dll | 6.2.9200.16384 | Панель управления SUD
|
| | sxproxy.dll | 6.2.9200.16384 | Библиотека прокси защиты системы Microsoft® Windows
|
| | sxs.dll | 6.2.9200.16384 | Fusion 2.5
|
| | sxshared.dll | 6.2.9200.16384 | Microsoft® Windows SX Shared Library
|
| | sxsstore.dll | 6.2.9200.16384 | Sxs Store DLL
|
| | synccenter.dll | 6.2.9200.16384 | Центр синхронизации Майкрософт
|
| | synceng.dll | 6.2.9200.16432 | Windows Briefcase Engine
|
| | synchostps.dll | 6.2.9200.16384 | Proxystub for sync host
|
| | syncinfrastructure.dll | 6.2.9200.16384 | Инфраструктура синхронизации Microsoft Windows.
|
| | syncinfrastructureps.dll | 6.2.9200.16384 | Microsoft Windows sync infrastructure proxy stub.
|
| | syncreg.dll | 2007.94.9200.16384 | Microsoft Synchronization Framework Registration
|
| | syncui.dll | 6.2.9200.16384 | Портфель Windows
|
| | syssetup.dll | 6.2.9200.16384 | Windows NT System Setup
|
| | systemcpl.dll | 6.2.9200.16384 | CPL системы
|
| | systemeventsbrokerclient.dll | 6.2.9200.16384 | system Events Broker Client Library
|
| | t2embed.dll | 6.2.9200.16384 | Microsoft T2Embed Font Embedding
|
| | tapi3.dll | 6.2.9200.16384 | Microsoft TAPI3
|
| | tapi32.dll | 6.2.9200.16384 | Библиотека API телефонии Microsoft® Windows™
|
| | tapimigplugin.dll | 6.2.9200.16384 | Microsoft® Windows(TM) TAPI Migration Plugin Dll
|
| | tapiperf.dll | 6.2.9200.16384 | Microsoft® Windows(TM) Telephony Performance Monitor
|
| | tapisrv.dll | 6.2.9200.16384 | Сервер телефонии Microsoft® Windows®
|
| | tapisysprep.dll | 6.2.9200.16384 | Microsoft® Windows(TM) Telephony Sysprep Work
|
| | tapiui.dll | 6.2.9200.16384 | Библиотека DLL интерфейса телефонии Microsoft® Windows®
|
| | taskcomp.dll | 6.2.9200.16384 | Оснастка обратной совместимости диспетчера задач
|
| | taskschd.dll | 6.2.9200.16384 | Task Scheduler COM API
|
| | taskschdps.dll | 6.2.9200.16384 | Task Scheduler Interfaces Proxy
|
| | tbs.dll | 6.2.9200.16384 | TBS
|
| | tcpipcfg.dll | 6.2.9200.16384 | Объекты настройки сети
|
| | tcpmib.dll | 6.2.9200.16384 | Standard TCP/IP Port Monitor Helper DLL
|
| | tcpmonui.dll | 6.2.9200.16384 | Библиотека интерфейса монитора портов TCP/IP
|
| | tdh.dll | 6.2.9200.16384 | Вспомогательная библиотека трассировки событий
|
| | termmgr.dll | 6.2.9200.16384 | Microsoft TAPI3 Terminal Manager
|
| | thawbrkr.dll | 6.2.9200.16384 | Thai Word Breaker
|
| | themecpl.dll | 6.2.9200.16384 | CPL персонализации
|
| | themeui.dll | 6.2.9200.16384 | API тем оформления Windows
|
| | threadpoolwinrt.dll | 6.2.9200.16384 | Windows WinRT Threadpool
|
| | thumbcache.dll | 6.2.9200.16384 | Кэш эскизов Майкрософт
|
| | timebrokerclient.dll | 6.2.9200.16384 | Time Broker Client Library
|
| | timedatemuicallback.dll | 6.2.9200.16384 | Time Date Control UI Language Change plugin
|
| | tlscsp.dll | 6.2.9200.16384 | Microsoft® Remote Desktop Services Cryptographic Utility
|
| | tpmcompc.dll | 6.2.9200.16384 | Диалог выбора компьютера
|
| | tquery.dll | 7.0.9200.16433 | Запросы Microsoft Tripoli
|
| | traffic.dll | 6.2.9200.16384 | Microsoft Traffic Control 1.0 DLL
|
| | tsbyuv.dll | 6.2.9200.16384 | Toshiba Video Codec
|
| | tschannel.dll | 6.2.9200.16384 | Task Scheduler Proxy
|
| | tsgqec.dll | 6.2.9200.16384 | Клиент принудительного помещения на карантин шлюза удаленных рабочих столов
|
| | tsmf.dll | 6.2.9200.16384 | Подключаемый модуль MF протокола удаленного рабочего стола
|
| | tspkg.dll | 6.2.9200.16384 | Web Service Security Package
|
| | tsworkspace.dll | 6.2.9200.16384 | Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
|
| | ttlsauth.dll | 6.2.9200.16384 | DLL времени выполнения EAP-TTLS
|
| | ttlscfg.dll | 6.2.9200.16384 | DLL конфигурации EAP-TTLS
|
| | tvratings.dll | 6.6.9200.16384 | Module for managing TV ratings
|
| | twext.dll | 6.2.9200.16384 | Свойства: Предыдущие версии
|
| | twinapi.dll | 6.2.9200.16420 | twinapi
|
| | twinui.dll | 6.2.9200.16522 | TWINUI
|
| | twnlib4.dll | 4.0.19.0 | TwnLib4
|
| | txflog.dll | 2001.12.10130.16384 | COM+
|
| | txfw32.dll | 6.2.9200.16384 | TxF Win32 DLL
|
| | typelib.dll | 2.10.3029.1 | OLE 2.1 16/32 Interoperability Library
|
| | tzres.dll | 6.2.9200.16454 | Библиотека DLL ресурсов часовых поясов
|
| | ubpm.dll | 6.2.9200.16451 | Библиотека DLL единого диспетчера фоновых процессов
|
| | ucmhc.dll | 6.2.9200.16384 | вспомогательный класс службы UCM
|
| | udhisapi.dll | 6.2.9200.16384 | UPnP Device Host ISAPI Extension
|
| | uexfat.dll | 6.2.9200.16384 | eXfat Utility DLL
|
| | ufat.dll | 6.2.9200.16384 | FAT Utility DLL
|
| | uianimation.dll | 6.2.9200.16384 | Windows Animation Manager
|
| | uiautomationcore.dll | 7.2.9200.16384 | Основные автоматические компоненты Microsoft UI
|
| | uiautomationcoreres.dll | 7.2.9200.16384 | Microsoft UI Automation Core Resource
|
| | uicom.dll | 6.2.9200.16384 | Add/Remove Modems
|
| | uireng.dll | 6.2.9200.16384 | Библиотека модуля записи пользовательского интерфейса
|
| | uiribbon.dll | 6.2.9200.16384 | Платформа ленты Windows
|
| | uiribbonres.dll | 6.2.9200.16384 | Windows Ribbon Framework Resources
|
| | ulib.dll | 6.2.9200.16384 | DLL поддержки файловых программ
|
| | umdmxfrm.dll | 6.2.9200.16384 | Unimodem Tranform Module
|
| | unimdmat.dll | 6.2.9200.16384 | Мини-драйвер AT поставщика служб Unimodem
|
| | uniplat.dll | 6.2.9200.16384 | Unimodem AT Mini Driver Platform Driver for Windows NT
|
| | untfs.dll | 6.2.9200.16384 | NTFS Utility DLL
|
| | upnp.dll | 6.2.9200.16384 | API контрольной точки UPnP
|
| | upnphost.dll | 6.2.9200.16384 | Узел универсальных PNP-устройств
|
| | ureg.dll | 6.2.9200.16384 | Registry Utility DLL
|
| | url.dll | 10.0.9200.16384 | Internet Shortcut Shell Extension DLL
|
| | urlmon.dll | 10.0.9200.16519 | Расширения OLE32 для Win32
|
| | usbceip.dll | 6.2.9200.16384 | Задача USBCEIP
|
| | usbperf.dll | 6.2.9200.16384 | Библиотека DLL объектов производительности USB
|
| | usbui.dll | 6.2.9200.16384 | USB UI Dll
|
| | user32.dll | 6.2.9200.16420 | Многопользовательская библиотека клиента USER API Windows
|
| | useraccountcontrolsettings.dll | 6.2.9200.16384 | Параметры управления учетными записями пользователей
|
| | usercpl.dll | 6.2.9200.16433 | Панель управления пользователя
|
| | userenv.dll | 6.2.9200.16384 | Userenv
|
| | userinitext.dll | 6.2.9200.16384 | Библиотека DLL расширения служебной программы UserInit
|
| | userlanguageprofilecallback.dll | 6.2.9200.16384 | MUI Callback for User Language profile changed
|
| | userlanguagescpl.dll | 6.2.9200.16465 | Окно "Настройка языков" панели управления
|
| | usp10.dll | 6.2.9200.16384 | Uniscribe Unicode script processor
|
| | ustprov.dll | 6.2.9200.16384 | User State WMI Provider
|
| | utildll.dll | 6.2.9200.16384 | Библиотека поддержки WinStation
|
| | uudf.dll | 6.2.9200.16384 | UDF Utility DLL
|
| | uxinit.dll | 6.2.9200.16519 | Windows User Experience Session Initialization Dll
|
| | uxlib.dll | 6.2.9200.16384 | Setup Wizard Framework
|
| | uxlibres.dll | 6.2.9200.16384 | UXLib Resources
|
| | uxtheme.dll | 6.2.9200.16519 | Библиотека тем UxTheme (Microsoft)
|
| | van.dll | 6.2.9200.16420 | Просмотр доступных сетей
|
| | vault.dll | 6.2.9200.16384 | Панель управления - хранилище Windows
|
| | vaultcli.dll | 6.2.9200.16384 | Клиентская библиотека хранилища учетных данных
|
| | vbajet32.dll | 6.0.1.9431 | Visual Basic for Applications Development Environment - Expression Service Loader
|
| | vbscript.dll | 5.8.9200.16384 | Microsoft ® VBScript
|
| | vcomp100.dll | 10.0.40219.325 | Microsoft® C/C++ OpenMP Runtime
|
| | vdmdbg.dll | 6.2.9200.16384 | VDMDBG.DLL
|
| | vds_ps.dll | 6.2.9200.16465 | Microsoft® Virtual Disk Service proxy/stub
|
| | verifier.dll | 6.2.9200.16384 | Standard application verifier provider dll
|
| | version.dll | 6.2.9200.16384 | Version Checking and File Installation Libraries
|
| | vfwwdm32.dll | 6.2.9200.16384 | Драйвер VfW MM Driver для устройств записи WDM-потока
|
| | vidreszr.dll | 6.2.9200.16384 | Windows Media Resizer
|
| | virtdisk.dll | 6.2.9200.16384 | Virtual Disk API DLL
|
| | vpnikeapi.dll | 6.2.9200.16384 | VPN IKE API's
|
| | vscmgrps.dll | 6.2.9200.16384 | Microsoft Virtual Smart Card Manager Proxy/Stub
|
| | vss_ps.dll | 6.2.9200.16384 | Microsoft® Volume Shadow Copy Service proxy/stub
|
| | vssapi.dll | 6.2.9200.16420 | Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
|
| | vsstrace.dll | 6.2.9200.16420 | Библиотека трассировки службы теневого копирования тома Microsoft®
|
| | w32topl.dll | 6.2.9200.16384 | Windows NT Topology Maintenance Tool
|
| | wab32.dll | 6.2.9200.16384 | Microsoft (R) Contacts DLL
|
| | wab32res.dll | 6.2.9200.16384 | Контакты Microsoft (R) DLL
|
| | wabsyncprovider.dll | 6.2.9200.16384 | Поставщик синхронизации контактов Microsoft Windows
|
| | wavemsp.dll | 6.2.9200.16384 | Microsoft Wave MSP
|
| | wbemcomn.dll | 6.2.9200.16384 | WMI
|
| | wcmapi.dll | 6.2.9200.16384 | Windows Connection Manager Client API
|
| | wcnapi.dll | 6.2.9200.16451 | Windows Connect Now - API Helper DLL
|
| | wcnwiz.dll | 6.2.9200.16384 | Мастера подключений Windows Connect Now
|
| | wcspluginservice.dll | 6.2.9200.16384 | Библиотека DLL WcsPlugInService
|
| | wdc.dll | 6.2.9200.16384 | Системный монитор
|
| | wdi.dll | 6.2.9200.16384 | Инфраструктура диагностики Windows
|
| | wdigest.dll | 6.2.9200.16384 | Microsoft Digest Access
|
| | wdscore.dll | 6.2.9200.16384 | Panther Engine Module
|
| | webcamui.dll | 6.2.9200.16465 | Операционная система Microsoft® Windows®
|
| | webcheck.dll | 10.0.9200.16384 | Подписка веб-сайтов
|
| | webclnt.dll | 6.2.9200.16384 | Библиотека DLL веб-службы DAV
|
| | webio.dll | 6.2.9200.16420 | API протоколов передачи по Веб
|
| | webservices.dll | 6.2.9200.16384 | Среда выполнения веб-служб Windows
|
| | websocket.dll | 6.2.9200.16384 | Web Socket API
|
| | wecapi.dll | 6.2.9200.16384 | Event Collector Configuration API
|
| | wer.dll | 6.2.9200.16384 | Библиотека сообщений об ошибках Windows
|
| | werdiagcontroller.dll | 6.2.9200.16384 | WER Diagnostic Controller
|
| | werui.dll | 6.2.9200.16384 | Библиотека DLL сообщений об ошибках пользовательского интерфейса Windows
|
| | wevtapi.dll | 6.2.9200.16384 | API настройки и использования событий
|
| | wevtfwd.dll | 6.2.9200.16384 | WS-Management Event Forwarding Plug-in
|
| | wfapigp.dll | 6.2.9200.16433 | Windows Firewall GPO Helper dll
|
| | wfdprov.dll | 6.2.9200.16451 | Private WPS provisioning API DLL for Wi-Fi Direct
|
| | wfhc.dll | 6.2.9200.16384 | Брандмауэр Windows. Класс модуля поддержки
|
| | whhelper.dll | 6.2.9200.16384 | DLL помощника сетевой оболочки для winHttp
|
| | wiaaut.dll | 6.2.9200.16384 | Слой WIA-автоматизации
|
| | wiadefui.dll | 6.2.9200.16384 | Стандартный пользовательский интерфейс сканеров WIA
|
| | wiadss.dll | 6.2.9200.16384 | Совместимость WIA - TWAIN
|
| | wiascanprofiles.dll | 6.2.9200.16384 | Microsoft Windows ScanProfiles
|
| | wiashext.dll | 6.2.9200.16384 | Интерфейс пользователя папки оболочки для устройств обработки изображений
|
| | wiatrace.dll | 6.2.9200.16384 | WIA Tracing
|
| | wimgapi.dll | 6.2.9200.16384 | Библиотека Windows Imaging
|
| | winbio.dll | 6.2.9200.16384 | API клиента биометрии Windows
|
| | winbrand.dll | 6.2.9200.16384 | Windows Branding Resources
|
| | wincredprovider.dll | 6.2.9200.16384 | Библиотека DLL wincredprovider
|
| | windows.applicationmodel.background.systemeventsbroker.dll | 6.2.9200.16384 | Windows Background System Events Broker API Server
|
| | windows.applicationmodel.background.timebroker.dll | 6.2.9200.16384 | Windows Background Time Broker API Server
|
| | windows.applicationmodel.dll | 6.2.9200.16384 | Windows ApplicationModel API Server
|
| | windows.applicationmodel.store.dll | 6.2.9200.16453 | Магазин Windows — библиотека DLL среды выполнения
|
| | windows.applicationmodel.store.testingframework.dll | 6.2.9200.16453 | Магазин Windows — библиотека DLL среды выполнения инфраструктуры тестирования
|
| | windows.devices.enumeration.dll | 6.2.9200.16384 | Windows.Devices.Enumeration
|
| | windows.devices.enumeration.ps.dll | 6.2.9200.16384 | Windows.Devices.Enumeration Interface Proxy
|
| | windows.devices.geolocation.dll | 6.2.9200.16384 | Geolocation Runtime DLL
|
| | windows.devices.portable.dll | 6.2.9200.16384 | Windows Runtime Portable Devices DLL
|
| | windows.devices.printers.extensions.dll | 6.2.9200.16384 | Windows.Devices.Printers.Extensions
|
| | windows.devices.sensors.dll | 6.2.9200.16384 | Библиотека DLL датчиков среды выполнения Windows
|
| | windows.globalization.dll | 6.2.9200.16384 | Windows Globalization
|
| | windows.globalization.fontgroups.dll | 6.2.9200.16384 | Fonts Mapping API
|
| | windows.graphics.dll | 6.2.9200.16384 | WinRT Windows Graphics DLL
|
| | windows.graphics.printing.dll | 6.2.9200.16384 | Поддержка печати Microsoft Windows
|
| | windows.media.devices.dll | 6.2.9200.16384 | Windows Runtime media device server DLL
|
| | windows.media.dll | 6.2.9200.16496 | Windows Media Runtime DLL
|
| | windows.media.mediacontrol.dll | 6.2.9200.16384 | Windows Runtime MediaControl server DLL
|
| | windows.media.streaming.dll | 12.0.9200.16420 | DLNA DLL
|
| | windows.media.streaming.ps.dll | 12.0.9200.16384 | DLNA Proxy-Stub DLL
|
| | windows.networking.backgroundtransfer.dll | 6.2.9200.16420 | Windows.Networking.BackgroundTransfer DLL
|
| | windows.networking.connectivity.dll | 6.2.9200.16518 | Windows Networking Connectivity Runtime DLL
|
| | windows.networking.dll | 6.2.9200.16496 | Windows.Networking DLL
|
| | windows.networking.networkoperators.hotspotauthentication.dll | 6.2.9200.16384 | Microsoft Windows Hotspot Authentication API
|
| | windows.networking.proximity.dll | 6.2.9200.16384 | Windows Runtime Proximity API DLL
|
| | windows.networking.sockets.pushenabledapplication.dll | 6.2.9200.16384 | Windows.Networking.Sockets.PushEnabledApplication DLL
|
| | windows.security.authentication.onlineid.dll | 6.2.9200.16384 | Windows Runtime OnlineId Authentication DLL
|
| | windows.security.credentials.ui.credentialpicker.dll | 6.2.9200.16384 | WinRT Credential Picker Server
|
| | windows.storage.applicationdata.dll | 6.2.9200.16384 | Windows Application Data API Server
|
| | windows.storage.compression.dll | 6.2.9200.16433 | WinRT Compression
|
| | windows.system.display.dll | 6.2.9200.16384 | Windows System Display Runtime DLL
|
| | windows.system.profile.hardwareid.dll | 6.2.9200.16384 | DLL-библиотека кодов оборудования для системного профиля Windows
|
| | windows.system.remotedesktop.dll | 6.2.9200.16384 | Windows System RemoteDesktop Runtime DLL
|
| | windows.ui.dll | 6.2.9200.16384 | Windows Runtime UI Foundation DLL
|
| | windows.ui.immersive.dll | 6.2.9200.16433 | WINDOWS.UI.IMMERSIVE
|
| | windows.ui.input.inking.dll | 6.2.9200.16384 | WinRT Windows Inking DLL
|
| | windows.ui.xaml.dll | 6.2.9200.16518 | Windows.UI.Xaml dll
|
| | windows.web.dll | 6.2.9200.16384 | Библиотека DLL веб-клиента
|
| | windowsaccessbridge-32.dll | 2.0.7.0 | Java Access Bridge for Windows
|
| | windowscodecs.dll | 6.2.9200.16420 | Microsoft Windows Codecs Library
|
| | windowscodecsext.dll | 6.2.9200.16384 | Microsoft Windows Codecs Extended Library
|
| | windowslivelogin.dll | 6.2.9200.16384 | Microsoft® Account Login Helper
|
| | winfax.dll | 6.2.9200.16384 | Microsoft Fax API Support DLL
|
| | winhttp.dll | 6.2.9200.16451 | Службы HTTP Windows
|
| | wininet.dll | 10.0.9200.16519 | Расширения Интернета для Win32
|
| | wininitext.dll | 6.2.9200.16384 | WinInit Utility Extension DLL
|
| | winipsec.dll | 6.2.9200.16384 | Windows IPsec SPD Client DLL
|
| | winlangdb.dll | 6.2.9200.16384 | Языковая база данных Windows Bcp47
|
| | winmde.dll | 12.0.9200.16465 | WinMDE DLL
|
| | winmm.dll | 6.2.9200.16384 | MCI API DLL
|
| | winmmbase.dll | 6.2.9200.16384 | Base Multimedia Extension API DLL
|
| | winmsoirmprotector.dll | 6.2.9200.16384 | Windows Office file format IRM Protector
|
| | winnsi.dll | 6.2.9200.16384 | Network Store Information RPC interface
|
| | winopcirmprotector.dll | 6.2.9200.16384 | Windows Office file format IRM Protector
|
| | winrnr.dll | 6.2.9200.16384 | LDAP RnR Provider DLL
|
| | winrscmd.dll | 6.2.9200.16384 | remtsvc
|
| | winrsmgr.dll | 6.2.9200.16384 | WSMan Shell API
|
| | winrssrv.dll | 6.2.9200.16384 | winrssrv
|
| | winsatapi.dll | 6.2.9200.16420 | Windows System Assessment Tool API
|
| | winscard.dll | 6.2.9200.16384 | API смарт-карт (Microsoft)
|
| | winshfhc.dll | 6.2.9200.16384 | File Risk Estimation
|
| | winsku.dll | 6.2.9200.16384 | Windows SKU Library
|
| | winsockhc.dll | 6.2.9200.16384 | Класс модуля поддержки диагностики сети Winsock
|
| | winsrpc.dll | 6.2.9200.16384 | WINS RPC LIBRARY
|
| | winsta.dll | 6.2.9200.16384 | Winstation Library
|
| | winsync.dll | 2007.94.9200.16384 | Synchronization Framework
|
| | winsyncmetastore.dll | 2007.94.9200.16384 | Windows Synchronization Metadata Store
|
| | winsyncproviders.dll | 2007.94.9200.16384 | Windows Synchronization Provider Framework
|
| | wintrust.dll | 6.2.9200.16420 | Microsoft Trust Verification APIs
|
| | wintypes.dll | 6.2.9200.16420 | Библиотека DLL основных типов Windows
|
| | winusb.dll | 6.2.9200.16384 | Windows USB Driver User Library
|
| | wisp.dll | 6.2.9200.16384 | Microsoft Pen and Touch Input Component
|
| | wkscli.dll | 6.2.9200.16384 | Workstation Service Client DLL
|
| | wkspbrokerax.dll | 6.2.9200.16384 | Microsoft Workspace Broker ActiveX Control
|
| | wksprtps.dll | 6.2.9200.16384 | WorkspaceRuntime ProxyStub DLL
|
| | wlanapi.dll | 6.2.9200.16451 | Windows WLAN AutoConfig Client Side API DLL
|
| | wlancfg.dll | 6.2.9200.16384 | Библиотека DLL модуля поддержки команды Netsh для WLAN
|
| | wlanconn.dll | 6.2.9200.16384 | Потоки подключений Dot11
|
| | wlandlg.dll | 6.2.9200.16384 | Мастера диалоговых окон беспроводной локальной сети
|
| | wlangpui.dll | 6.2.9200.16384 | Оснастка "Управление политиками беспроводной сети"
|
| | wlanhlp.dll | 6.2.9200.16451 | Windows Wireless LAN 802.11 Client Side Helper API
|
| | wlaninst.dll | 6.2.9200.16384 | Windows NET Device Class Co-Installer for Wireless LAN
|
| | wlanmm.dll | 6.2.9200.16384 | Диспетчер носителей Dot11 и прямых подключений
|
| | wlanmsm.dll | 6.2.9200.16451 | Windows Wireless LAN 802.11 MSM DLL
|
| | wlanpref.dll | 6.2.9200.16384 | Предпочитаемые беспроводные сети
|
| | wlansec.dll | 6.2.9200.16451 | Windows Wireless LAN 802.11 MSM Security Module DLL
|
| | wlanui.dll | 6.2.9200.16384 | Интерфейс профиля беспроводной связи
|
| | wlanutil.dll | 6.2.9200.16384 | Библиотека DLL программы беспроводной локальной сети Windows по протоколу 802.11
|
| | wldap32.dll | 6.2.9200.16384 | Win32 LDAP API DLL
|
| | wlgpclnt.dll | 6.2.9200.16384 | Клиент групповой политики 802.11
|
| | wlidcli.dll | 6.2.9200.16384 | Библиотека динамической компоновки (DLL) учетных записей Майкрософт
|
| | wlidcredprov.dll | 6.2.9200.16420 | Microsoft® Account Credential Provider
|
| | wlidfdp.dll | 6.2.9200.16384 | Microsoft® Account Function Discovery Provider
|
| | wlidnsp.dll | 6.2.9200.16384 | Microsoft® Account Namespace Provider
|
| | wlidprov.dll | 6.2.9200.16384 | Microsoft® Account Provider
|
| | wlidres.dll | 6.2.9200.16384 | Ресурс Microsoft® Windows Live ID
|
| | wlroamextension.dll | 6.2.9200.16518 | Расширение синхронизации перемещаемых параметров Windows Live
|
| | wls0wndh.dll | 6.2.9200.16384 | Session0 Viewer Window Hook DLL
|
| | wmadmod.dll | 6.2.9200.16384 | Windows Media Audio Decoder
|
| | wmadmoe.dll | 6.2.9200.16384 | Windows Media Audio 10 Encoder/Transcoder
|
| | wmasf.dll | 12.0.9200.16384 | Windows Media ASF DLL
|
| | wmcodecdspps.dll | 6.2.9200.16384 | Windows Media CodecDSP Proxy Stub Dll
|
| | wmdmlog.dll | 12.0.9200.16384 | Windows Media Device Manager Logger
|
| | wmdmps.dll | 12.0.9200.16384 | Windows Media Device Manager Proxy Stub
|
| | wmdrmdev.dll | 12.0.9200.16384 | Windows Media DRM for Network Devices Registration DLL
|
| | wmdrmnet.dll | 12.0.9200.16384 | Windows Media DRM for Network Devices DLL
|
| | wmdrmsdk.dll | 11.0.9200.16384 | Windows Media DRM SDK DLL
|
| | wmerror.dll | 12.0.9200.16384 | Определения ошибок Windows Media (английский)
|
| | wmi.dll | 6.2.9200.16384 | WMI DC and DP functionality
|
| | wmiclnt.dll | 6.2.9200.16384 | WMI Client API
|
| | wmidcom.dll | 6.2.9200.16384 | WMI
|
| | wmidx.dll | 12.0.9200.16384 | Windows Media Indexer DLL
|
| | wmiprop.dll | 6.2.9200.16384 | Соустановщик динамических свойств поставщика WDM
|
| | wmitomi.dll | 6.2.9200.16384 | Адаптер поставщика CIM
|
| | wmnetmgr.dll | 12.0.9200.16384 | Windows Media Network Plugin Manager DLL
|
| | wmp.dll | 12.0.9200.16420 | Windows Media Player
|
| | wmpdxm.dll | 12.0.9200.16384 | Windows Media Player Extension
|
| | wmpeffects.dll | 12.0.9200.16384 | Windows Media Player Effects
|
| | wmphoto.dll | 6.2.9200.16384 | Фотокодек Windows Media
|
| | wmploc.dll | 12.0.9200.16420 | Ресурсы проигрывателя Windows Media
|
| | wmpps.dll | 12.0.9200.16384 | Windows Media Player Proxy Stub Dll
|
| | wmpshell.dll | 12.0.9200.16384 | Модуль запуска проигрывателя Windows Media
|
| | wmsgapi.dll | 6.2.9200.16384 | WinLogon IPC Client
|
| | wmspdmod.dll | 6.2.9200.16384 | Windows Media Audio Voice Decoder
|
| | wmspdmoe.dll | 6.2.9200.16384 | Windows Media Audio Voice Encoder
|
| | wmvcore.dll | 12.0.9200.16384 | Windows Media Playback/Authoring DLL
|
| | wmvdecod.dll | 6.2.9200.16384 | Декодер видео в формате Windows Media
|
| | wmvdspa.dll | 6.2.9200.16384 | Windows Media Video DSP Components - Advanced
|
| | wmvencod.dll | 6.2.9200.16384 | Кодировщик видео в формате Windows Media 9
|
| | wmvsdecd.dll | 6.2.9200.16384 | Windows Media Screen Decoder
|
| | wmvsencd.dll | 6.2.9200.16384 | Windows Media Screen Encoder
|
| | wmvxencd.dll | 6.2.9200.16384 | Windows Media Video Encoder
|
| | wow32.dll | 6.2.9200.16384 | Wow32
|
| | wpc.dll | 6.2.9200.16384 | Библиотека параметров родительского контроля
|
| | wpcsvc.dll | 6.2.9200.16384 | Служба фильтрации родительского контроля Windows
|
| | wpdshext.dll | 6.2.9200.16384 | Расширение оболочки для переносных устройств
|
| | wpdshserviceobj.dll | 6.2.9200.16384 | Windows Portable Device Shell Service Object
|
| | wpdsp.dll | 6.2.9200.16384 | WMDM Service Provider for Windows Portable Devices
|
| | wpdwcn.dll | 6.2.9200.16384 | Мастер подключения переносных устройств по технологии WCN
|
| | wpnapps.dll | 6.2.9200.16465 | Приложения для push-уведомлений Windows
|
| | ws2_32.dll | 6.2.9200.16384 | 32-разрядная библиотека Windows Socket 2.0
|
| | ws2help.dll | 6.2.9200.16384 | Windows Socket 2.0 Helper for Windows NT
|
| | wscapi.dll | 6.2.9200.16384 | API центра обеспечения безопасности Windows
|
| | wscinterop.dll | 6.2.9200.16384 | Windows Health Center WSC Interop
|
| | wscisvif.dll | 6.2.9200.16384 | Windows Security Center ISV API
|
| | wsclient.dll | 6.2.9200.16420 | Магазин Windows — клиент лицензирования
|
| | wscproxystub.dll | 6.2.9200.16384 | Windows Security Center ISV Proxy Stub
|
| | wsdapi.dll | 6.2.9200.16384 | Веб-службы для библиотек DLL API-интерфейсов устройств
|
| | wsdchngr.dll | 6.2.9200.16384 | WSD Challenge Component
|
| | wsecedit.dll | 6.2.9200.16384 | Модуль интерфейса конфигурации безопасности
|
| | wshbth.dll | 6.2.9200.16384 | Windows Sockets Helper DLL
|
| | wshcon.dll | 5.8.9200.16384 | Microsoft ® Windows Script Controller
|
| | wshelper.dll | 6.2.9200.16384 | Библиотека DLL модуля поддержки оболочки Winsock Net
|
| | wshext.dll | 5.8.9200.16384 | Microsoft ® Shell Extension for Windows Script Host
|
| | wship6.dll | 6.2.9200.16384 | Библиотека DLL помощника Winsock2 (TL/IPv6)
|
| | wshirda.dll | 6.2.9200.16384 | Windows Sockets Helper DLL
|
| | wshqos.dll | 6.2.9200.16384 | Библиотека DLL помощника службы QoS Winsock2
|
| | wshrm.dll | 6.2.9200.16384 | Вспомогательная библиотека DLL для сокетов Windows для PGM
|
| | wshtcpip.dll | 6.2.9200.16384 | Библиотека DLL помощника службы Winsock2 (TL/IPv4)
|
| | wsmagent.dll | 6.2.9200.16384 | WinRM Agent
|
| | wsmanmigrationplugin.dll | 6.2.9200.16384 | WinRM Migration Plugin
|
| | wsmauto.dll | 6.2.9200.16384 | WSMAN Automation
|
| | wsmplpxy.dll | 6.2.9200.16384 | wsmplpxy
|
| | wsmres.dll | 6.2.9200.16384 | Библиотека DLL ресурсов WSMan
|
| | wsmsvc.dll | 6.2.9200.16384 | Служба WSMan
|
| | wsmwmipl.dll | 6.2.9200.16384 | WSMAN WMI Provider
|
| | wsnmp32.dll | 6.2.9200.16384 | Microsoft WinSNMP v2.0 Manager API
|
| | wsock32.dll | 6.2.9200.16384 | Windows Socket 32-Bit DLL
|
| | wsshared.dll | 6.2.9200.16453 | Библиотека DLL WSShared
|
| | wssync.dll | 6.2.9200.16420 | Windows Store Licensing Sync Client
|
| | wtsapi32.dll | 6.2.9200.16384 | Windows Remote Desktop Session Host Server SDK APIs
|
| | wuapi.dll | 7.8.9200.16451 | API клиента Центра обновления Windows
|
| | wudriver.dll | 7.8.9200.16451 | Windows Update WUDriver Stub
|
| | wups.dll | 7.8.9200.16451 | Windows Update client proxy stub
|
| | wuwebv.dll | 7.8.9200.16451 | Windows Update Vista Web Control
|
| | wvc.dll | 6.2.9200.16384 | Windows Visual Components
|
| | wwaapi.dll | 6.2.9200.16384 | Microsoft Web Application Host API library
|
| | wwanapi.dll | 6.2.9200.16518 | Mbnapi
|
| | wwapi.dll | 8.1.9200.16384 | WWAN API
|
| | x3daudio1_0.dll | 9.11.519.0 | X3DAudio
|
| | x3daudio1_1.dll | 9.15.779.0 | X3DAudio
|
| | x3daudio1_2.dll | 9.21.1148.0 | X3DAudio
|
| | x3daudio1_3.dll | 9.22.1284.0 | X3DAudio
|
| | x3daudio1_4.dll | 9.23.1350.0 | X3DAudio
|
| | x3daudio1_5.dll | 9.25.1476.0 | X3DAudio
|
| | x3daudio1_6.dll | 9.26.1590.0 | 3D Audio Library
|
| | x3daudio1_7.dll | 9.28.1886.0 | 3D Audio Library
|
| | xactengine2_0.dll | 9.11.519.0 | XACT Engine API
|
| | xactengine2_1.dll | 9.12.589.0 | XACT Engine API
|
| | xactengine2_10.dll | 9.21.1148.0 | XACT Engine API
|
| | xactengine2_2.dll | 9.13.644.0 | XACT Engine API
|
| | xactengine2_3.dll | 9.14.701.0 | XACT Engine API
|
| | xactengine2_4.dll | 9.15.779.0 | XACT Engine API
|
| | xactengine2_5.dll | 9.16.857.0 | XACT Engine API
|
| | xactengine2_6.dll | 9.17.892.0 | XACT Engine API
|
| | xactengine2_7.dll | 9.18.944.0 | XACT Engine API
|
| | xactengine2_8.dll | 9.19.1007.0 | XACT Engine API
|
| | xactengine2_9.dll | 9.20.1057.0 | XACT Engine API
|
| | xactengine3_0.dll | 9.22.1284.0 | XACT Engine API
|
| | xactengine3_1.dll | 9.23.1350.0 | XACT Engine API
|
| | xactengine3_2.dll | 9.24.1400.0 | XACT Engine API
|
| | xactengine3_3.dll | 9.25.1476.0 | XACT Engine API
|
| | xactengine3_4.dll | 9.26.1590.0 | XACT Engine API
|
| | xactengine3_5.dll | 9.27.1734.0 | XACT Engine API
|
| | xactengine3_6.dll | 9.28.1886.0 | XACT Engine API
|
| | xactengine3_7.dll | 9.29.1962.0 | XACT Engine API
|
| | xapofx1_0.dll | 9.23.1350.0 | XAPOFX
|
| | xapofx1_1.dll | 9.24.1400.0 | XAPOFX
|
| | xapofx1_2.dll | 9.25.1476.0 | XAPOFX
|
| | xapofx1_3.dll | 9.26.1590.0 | Audio Effect Library
|
| | xapofx1_4.dll | 9.28.1886.0 | Audio Effect Library
|
| | xapofx1_5.dll | 9.29.1962.0 | Audio Effect Library
|
| | xaudio2_0.dll | 9.22.1284.0 | XAudio2 Game Audio API
|
| | xaudio2_1.dll | 9.23.1350.0 | XAudio2 Game Audio API
|
| | xaudio2_2.dll | 9.24.1400.0 | XAudio2 Game Audio API
|
| | xaudio2_3.dll | 9.25.1476.0 | XAudio2 Game Audio API
|
| | xaudio2_4.dll | 9.26.1590.0 | XAudio2 Game Audio API
|
| | xaudio2_5.dll | 9.27.1734.0 | XAudio2 Game Audio API
|
| | xaudio2_6.dll | 9.28.1886.0 | XAudio2 Game Audio API
|
| | xaudio2_7.dll | 9.29.1962.0 | XAudio2 Game Audio API
|
| | xaudio2_8.dll | 6.2.9200.16384 | XAudio2 Game Audio API
|
| | xinput1_1.dll | 9.12.589.0 | Microsoft Common Controller API
|
| | xinput1_2.dll | 9.14.701.0 | Microsoft Common Controller API
|
| | xinput1_3.dll | 9.18.944.0 | Microsoft Common Controller API
|
| | xinput1_4.dll | 6.2.9200.16384 | API общего контроллера (Майкрософт)
|
| | xinput9_1_0.dll | 6.2.9200.16384 | Общий котроллер XNA
|
| | xmlfilter.dll | 2008.0.9200.16384 | Фильтр XML
|
| | xmllite.dll | 6.2.9200.16384 | Microsoft XmlLite Library
|
| | xmlprovi.dll | 6.2.9200.16384 | Network Provisioning Service Client API
|
| | xolehlp.dll | 2001.12.10130.16384 | Microsoft Distributed Transaction Coordinator Helper APIs DLL
|
| | xpsfilt.dll | 6.2.9200.16384 | XML Paper Specification Document IFilter
|
| | xpsgdiconverter.dll | 6.2.9200.16384 | XPS to GDI Converter
|
| | xpsprint.dll | 6.2.9200.16384 | XPS Printing DLL
|
| | xpsrasterservice.dll | 6.2.9200.16518 | XPS Rasterization Service Component
|
| | xpsservices.dll | 6.2.9200.16384 | Xps Object Model in memory creation and deserialization
|
| | xpsshhdr.dll | 6.2.9200.16384 | OPC Shell Metadata Handler
|
| | xpssvcs.dll | 6.2.9200.16384 | Native Code Xps Services Library
|
| | xraidapi.dll | 1.17.48.15 | JMB36X RAID API Dynamic Link Library
|
| | xvidcore.dll | |
|
| | xwizards.dll | 6.2.9200.16384 | Расширенный модуль диспетчера мастеров
|
| | xwreg.dll | 6.2.9200.16384 | Extensible Wizard Registration Manager Module
|
| | xwtpdui.dll | 6.2.9200.16384 | Модуль типа расширенного мастера для DUI
|
| | xwtpw32.dll | 6.2.9200.16384 | Модуль типа расширенного мастера для Win32
|
| | zipfldr.dll | 6.2.9200.16384 | Сжатые ZIP-папки
|
| | | | | | | | |
|
| | Имя протокола | Тип события | Категория | Дата создания | Пользователь | Источник | Описание
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:15:04 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:15:29 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:27:40 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:27:41 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:31:52 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:31:54 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:32:17 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-09 03:32:18 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-09 12:13:06 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-09 16:10:41 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-10 13:29:44 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-10 13:34:17 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-10 13:34:19 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | 100 | 2013-03-10 13:36:29 | | Application Error | 1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: MSVCP90.dll, версия: 9.0.30729.6871, метка времени: 0x4fee607c Код исключения: 0xc0000005 Смещение ошибки: 0x0000610b Идентификатор сбойного процесса: 0x1070 Время запуска сбойного приложения: 0x01ce1d83342f90c4 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCP90.dll Идентификатор отчета: bf7a671f-8976-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-10 18:47:01 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 100 | 2013-03-10 19:15:10 | | Application Error | 1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7ad8 Идентификатор сбойного процесса: 0x1858 Время запуска сбойного приложения: 0x01ce1db2d1e935fd Путь сбойного приложения: C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 0fee058b-89a6-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:03 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:03 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:33:04 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 8193:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 13:
|
| | Приложение | Ошибка | Нет | 2013-03-10 19:34:07 | | VSS | 8193:
|
| | Приложение | Ошибка | 100 | 2013-03-10 19:35:15 | | Application Error | 1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7ad8 Идентификатор сбойного процесса: 0xae8 Время запуска сбойного приложения: 0x01ce1db5a0089ee1 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: de072b07-89a8-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-11 00:22:22 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-11 00:22:31 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | 100 | 2013-03-11 00:25:41 | | Application Error | 1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: MSVCP90.dll, версия: 9.0.30729.6871, метка времени: 0x4fee607c Код исключения: 0xc0000005 Смещение ошибки: 0x0000610b Идентификатор сбойного процесса: 0x1afc Время запуска сбойного приложения: 0x01ce1dddc0ed5df1 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCP90.dll Идентификатор отчета: 70cc2e3b-89d1-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | 100 | 2013-03-11 00:25:46 | | Application Error | 1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: launcher.exe, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Код исключения: 0xc0000005 Смещение ошибки: 0x0038308c Идентификатор сбойного процесса: 0x1268 Время запуска сбойного приложения: 0x01ce1dde32839d44 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: D:\GAMES\theHunter\launcher\launcher.exe Идентификатор отчета: 73540100-89d1-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-11 11:11:14 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-11 12:25:28 | | Software Protection Platform Service | 8198:
|
| | Приложение | Внимание | Нет | 2013-03-11 12:48:11 | СИСТЕМА | Microsoft-Windows-User Profiles Service | 1530:
|
| | Приложение | Ошибка | Нет | 2013-03-11 12:49:32 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-11 12:49:34 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 100 | 2013-03-11 12:50:00 | | Application Error | 1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000096 Смещение ошибки: 0x000e7b63 Идентификатор сбойного процесса: 0x1164 Время запуска сбойного приложения: 0x01ce1e462d4bede3 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 6b4549e5-8a39-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | 100 | 2013-03-11 12:50:00 | | Application Error | 1005: Нет доступа к файлу по одной из следующих причин: либо возникли проблемы с сетевым подключением, диском с файлом или хранилищем с драйверами, установленными на этом компьютере, либо этот диск отсутствует. Программа Hoolapp.exe будет закрыта из-за этой ошибки. Программа: Hoolapp.exe Файл: Код ошибки приведен в разделе "Дополнительные данные". Действие пользователя 1. Снова откройте файл. Проблема может быть временной и исправится сама собой при повторном запуске программы. 2. Если к файлу все равно нет доступа и при этом: - он расположен на сетевом диске, сетевой администратор должен проверить, что сеть работает нормально и что к серверу есть доступ. - он находится на съемном диске, например на дискете или компакт-диске, убедитесь, что диск полностью вставлен в компьютер. 3. Проверьте и восстановите файловую систему с помощью команды CHKDSK. Чтобы запустить команду CHKDSK, щелкните "Пуск", "Выполнить", введите "CMD" и нажмите "ОК". В командной строке введите команду "CHKDSK /F" и нажмите клавишу "ВВОД". 4. Если не удалось устранить проблему, восстановите файл из архивной копии. 5. Проверьте, можно ли открыть другие файлы на этом же диске. Если нет, то возможно, что диск поврежден. Если это жесткий диск, обратитесь за помощью к системному администратору или изготовителю оборудования. Дополнительные данные Значение ошибки: 00000000 Тип диска: 0
|
| | Приложение | Ошибка | Нет | 2013-03-11 12:56:57 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-11 14:17:34 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-11 14:17:53 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-11 14:59:36 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-11 16:39:44 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-11 16:39:45 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-11 19:22:41 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 101 | 2013-03-11 19:33:05 | | Application Hang | 1002:
|
| | Приложение | Ошибка | Нет | 2013-03-12 14:01:05 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 100 | 2013-03-12 14:58:39 | | Application Error | 1000: Имя сбойного приложения: mpc-hc.exe, версия: 1.6.5.6366, метка времени: 0x50cded7b Имя сбойного модуля: ntdll.dll, версия: 6.2.9200.16420, метка времени: 0x505aaa82 Код исключения: 0xc0000374 Смещение ошибки: 0x000da94f Идентификатор сбойного процесса: 0x1488 Время запуска сбойного приложения: 0x01ce1f214c2ebf15 Путь сбойного приложения: D:\res_mods\SVP\MPC-HC\mpc-hc.exe Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll Идентификатор отчета: 8e8f449a-8b14-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | 100 | 2013-03-12 14:58:48 | | Application Error | 1000: Имя сбойного приложения: mpc-hc.exe, версия: 1.6.5.6366, метка времени: 0x50cded7b Имя сбойного модуля: ntdll.dll, версия: 6.2.9200.16420, метка времени: 0x505aaa82 Код исключения: 0xc0000374 Смещение ошибки: 0x000da94f Идентификатор сбойного процесса: 0x1b40 Время запуска сбойного приложения: 0x01ce1f2153de2958 Путь сбойного приложения: D:\res_mods\SVP\MPC-HC\mpc-hc.exe Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll Идентификатор отчета: 94035312-8b14-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-12 19:47:00 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 13:39:40 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 13:40:40 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 14:13:18 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 14:13:36 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 14:14:50 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 17:22:21 | | Software Protection Platform Service | 8198:
|
| | Приложение | Внимание | Нет | 2013-03-13 17:22:49 | | Wlclntfy | 6004:
|
| | Приложение | Ошибка | Нет | 2013-03-13 17:24:12 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-13 17:24:14 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 100 | 2013-03-13 17:24:36 | | Application Error | 1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc000008c Смещение ошибки: 0x000e7aa2 Идентификатор сбойного процесса: 0x6d8 Время запуска сбойного приложения: 0x01ce1ffede87de81 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 1c9058ad-8bf2-11e2-bea2-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-13 17:25:01 | | Software Protection Platform Service | 8198:
|
| | Приложение | Внимание | 7 | 2013-03-13 19:01:01 | | ESENT | 910: svchost (1244) Задача обслуживания размера кэша базы данных заняла 60 с, но не была завершена. Это может привести к серьезному снижению производительности. Текущий размер кэша на 19 буферов превышает настроенный предел кэша (290 процентов от целевого размера). При обслуживании размера кэша исключено буферов: 4; предпринято попыток записи на диск: 82412; успешных операций записи буфера на диск: 1. Количество выполнений с момента запуска обслуживания: 5958.
|
| | Приложение | Ошибка | Нет | 2013-03-14 09:52:01 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 11:15:17 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 14:29:05 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-14 14:29:25 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-14 14:30:36 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-14 14:30:36 | | SideBySide | 35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:12:50 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:13:56 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:41:33 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Внимание | Нет | 2013-03-14 17:43:54 | leegu_000 | Microsoft-Windows-ApplicationExperienceInfrastructure | 1: В приложении (AviSynth, поставщик AviSynth) возникла следующая проблема: Для правильной работы необходимо переустановить AviSynth после обновления Windows.
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:45:53 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Внимание | Нет | 2013-03-14 17:49:34 | СИСТЕМА | Microsoft-Windows-User Profiles Service | 1530:
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:50:52 | | PandoraService.exe |
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:51:01 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:51:06 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 100 | 2013-03-14 17:51:13 | | Application Error | 1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7aa2 Идентификатор сбойного процесса: 0xf68 Время запуска сбойного приложения: 0x01ce20cbc10ffd50 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: fefa1688-8cbe-11e2-bea3-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
|
| | Приложение | Ошибка | Нет | 2013-03-14 17:51:51 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 18:07:00 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 18:08:02 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 18:24:15 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-14 18:24:51 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-14 19:54:16 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-14 21:43:50 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-14 21:45:03 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | 101 | 2013-03-14 22:34:16 | | Application Hang | 1002:
|
| | Приложение | Ошибка | Нет | 2013-03-15 04:47:40 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 04:48:38 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 08:55:41 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 08:56:43 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 09:25:15 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 09:26:17 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 10:05:33 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 10:06:35 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 14:12:54 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 14:13:53 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 18:32:02 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 18:33:03 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:21:29 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:21:44 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:21:47 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:21:50 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:21:51 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:23:08 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:28:35 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:29:39 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:37:55 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:38:59 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:42:16 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:42:18 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 19:43:30 | | Software Protection Platform Service | 8198:
|
| | Приложение | Ошибка | Нет | 2013-03-15 20:24:20 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-15 20:27:05 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Приложение | Ошибка | Нет | 2013-03-15 20:27:44 | | SideBySide | 78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 02:54:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 02:54:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 03:15:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 03:15:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 03:26:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 03:26:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 03:26:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 03:26:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 03:27:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 03:27:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 03:27:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 03:27:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 12:12:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 12:12:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-09 12:12:56 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-09 12:12:56 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-09 12:13:00 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-09 12:13:00 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 12:14:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 12:14:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 12:15:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 12:15:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 13:36:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 13:36:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 14:31:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 14:31:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 14:31:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 14:31:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-09 16:09:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-09 16:09:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-09 16:10:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-09 16:10:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 13:29:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 13:29:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-10 13:29:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-10 13:29:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 13:31:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 13:31:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 13:31:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 13:31:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 13:36:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 13:36:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 14:31:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 14:31:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 14:31:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 14:31:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 18:46:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 18:46:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-10 18:46:51 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-10 18:46:51 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:15:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:15:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:17:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:17:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:17:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:17:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:30:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:30:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:30:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:30:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13568 | 2013-03-10 19:31:06 | | Microsoft-Windows-Security-Auditing | 4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xf0c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x4c68def
|
| | Безопасность | Audit Success | 13568 | 2013-03-10 19:31:06 | | Microsoft-Windows-Security-Auditing | 4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xf0c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x4c68def
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:35:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:35:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-10 19:56:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-10 19:56:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 00:25:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 00:25:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 03:19:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 03:19:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 11:10:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 11:10:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 11:11:10 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 11:11:10 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 11:11:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 11:11:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 11:11:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 11:11:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 12:25:21 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:25:21 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12545 | 2013-03-11 12:48:11 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1abc9 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:48:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:48:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 103 | 2013-03-11 12:48:16 | | Microsoft-Windows-Eventlog | 1100:
|
| | Безопасность | Audit Success | 12288 | 2013-03-11 12:49:08 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 13568 | 2013-03-11 12:49:08 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbe3f
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1413f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19c7f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19ef9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x19ef9 Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1413f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19c7f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19ef9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:11 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:49:12 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x28ecf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:49:20 | | Microsoft-Windows-Security-Auditing | 6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-11 12:49:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:49:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:49:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 12:50:36 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 12:50:36 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:51:19 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 12:51:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0x115e99 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 12:51:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0x115e99 Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 14:17:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 14:17:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 14:59:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 14:59:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 14:59:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 14:59:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 14:59:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 14:59:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-11 19:22:35 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-11 19:22:35 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-11 19:32:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-11 19:32:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-12 14:00:58 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-12 14:00:58 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 14:01:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 14:01:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 14:01:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 14:01:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 14:58:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 14:58:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 14:58:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 14:58:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 14:58:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 14:58:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 17:28:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 17:28:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 17:28:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 17:28:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 17:29:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 17:29:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 17:29:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 17:29:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-12 19:46:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-12 19:46:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-12 19:46:50 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-12 19:46:50 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:39:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:39:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:40:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:40:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-13 13:40:30 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 13:40:30 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:50:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:50:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:50:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:50:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:50:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:50:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:50:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:50:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Идентификатор дескриптора: 0x57c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_apppatch64_e39bab3b20714e20.cdf-ms Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\sysmain.sdb Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\drvmain.sdb Идентификатор дескриптора: 0x57c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\msimain.sdb Идентификатор дескриптора: 0x65c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\AcSpecfc.dll Идентификатор дескриптора: 0x674 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\apppatch64\sysmain.sdb Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 13:51:59 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\apppatch64\acspecfc.dll Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 13:55:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 13:55:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-13 14:14:40 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 14:14:40 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 14:58:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 14:58:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 15:05:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 15:05:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 15:08:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 15:08:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 15:18:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 15:18:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12288 | 2013-03-13 17:21:48 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:21:48 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc326
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13da8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13da8 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 101 | 2013-03-13 17:21:54 | | Microsoft-Windows-Eventlog | 1101:
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:21:55 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:21:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:21:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:21:57 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:22:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1f573 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:22:04 | | Microsoft-Windows-Security-Auditing | 6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GdiPlus.dll Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:13 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GdiPlus.dll Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:14 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\mrxsmb.sys Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:14 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\mrxsmb20.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:14 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\srv2.sys Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\srvnet.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:15 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ndis.sys Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ks.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\tcpip.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\storport.sys Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\crashdmp.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ntfs.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:16 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:17 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:17 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:17 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hotspotauth.dll Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlroamextension.dll Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFMediaEngine.dll Идентификатор дескриптора: 0x34 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\schannel.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tasklist.exe Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpdbusenum.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netprofmsvc.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncsi.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XpsRasterService.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mbsmsapi.dll Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\duser.dll Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:18 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpd_ci.dll Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wersvc.dll Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSync.dll Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32spl.dll Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\taskkill.exe Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mstscax.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpshell.exe Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WWanAPI.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiPrvSD.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\TerminalServices-RemoteApplications-ClientSku-ppdlic.xrm-ms Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:19 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlroamextension.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFMediaEngine.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlmsprep.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlaapi.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\schannel.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tasklist.exe Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mbsmsapi.dll Идентификатор дескриптора: 0x38 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:20 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XpsRasterService.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:21 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\duser.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:21 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\npmproxy.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:21 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlmproxy.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:21 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSync.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\taskkill.exe Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WWanAPI.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mstscax.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netprofm.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiPrvSE.exe Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:22 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiDcPrv.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:23 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:23 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32k.sys Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFMediaEngine.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:24 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFMediaEngine.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_cafab575245eacb0.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_internet_explorer_a421d1bfaf856e2b.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UXInit.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript9.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iesysprep.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:25 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ie4uinit.exe Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\urlmon.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uxtheme.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msfeeds.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iertutil.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtml.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ieframe.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtml.tlb Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wininet.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UXInit.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iesysprep.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript9.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\uxtheme.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\urlmon.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iesetup.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:26 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iernonce.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtml.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iertutil.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ieframe.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msfeeds.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jsproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wininet.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtml.tlb Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\iexplore.exe Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\ieproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\iexplore.exe Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\ieproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:27 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\pdc.sys Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_spp_tokens_ppdlic_ee939189101570f7.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\authui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\actxprxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\twinui-ppdlic.xrm-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\authui-ppdlic.xrm-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\authui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:28 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\actxprxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:29 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:22:29 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\ppdlic\authui-ppdlic.xrm-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 103 | 2013-03-13 17:22:50 | | Microsoft-Windows-Eventlog | 1100:
|
| | Безопасность | Audit Success | 12288 | 2013-03-13 17:23:43 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 13568 | 2013-03-13 17:23:43 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc804
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x16e96 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x16e96 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:23:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:23:45 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:23:47 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:23:52 | | Microsoft-Windows-Security-Auditing | 6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:23:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x2193c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32171 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32778 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x32778 Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32171 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32778 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:08 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:24:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:24:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:24:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:24:48 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12290 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-13 17:25:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:25:57 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-13 17:25:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xf1dfa GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-13 17:25:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xf1dfa Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-13 17:26:06 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-13 17:26:06 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 09:51:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 09:51:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 09:51:47 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 09:51:47 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 11:15:09 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 11:15:09 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12288 | 2013-03-14 14:27:50 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x17c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2013-03-14T12:27:50.073482400Z Новое время: 2013-03-14T12:27:50.025000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 14:28:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 14:28:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 14:30:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 14:30:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 14:38:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 14:38:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 14:45:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 14:45:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 14:45:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 14:45:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 17:13:46 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:13:46 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 17:49:33 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x32171 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 103 | 2013-03-14 17:49:36 | | Microsoft-Windows-Eventlog | 1100:
|
| | Безопасность | Audit Success | 12288 | 2013-03-14 17:50:35 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13568 | 2013-03-14 17:50:35 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc99f
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14272 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14272 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c4 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b87d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c4 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b87d Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b80a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b87d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:50:37 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:50:41 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:50:41 | | Microsoft-Windows-Security-Auditing | 6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x2c380 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:50:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:50:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:51:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:51:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:38 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 17:51:53 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:52:48 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 17:52:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xeccb9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 17:52:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xeccb9 Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 17:52:54 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 17:52:54 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 18:07:52 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 18:07:52 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 19:13:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 19:13:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 20:44:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 20:44:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-14 21:44:52 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-14 21:44:52 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13569 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4718: Удален доступ учетной записи к безопасности системы. Субъект: Идентификатор входа безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Измененная учетная запись: Имя учетной записи: S-1-5-21-2064737048-1258082045-4089268674-501 Удаленный доступ: Право доступа: SeDenyNetworkLogonRight
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4722: Включена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: Гость Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: %%1793 Домашний диск: %%1793 Путь к сценарию: %%1793 Путь к профилю: %%1793 Рабочие станции пользователя: %%1793 Последний пароль задан: %%1794 Срок действия учетной записи истекает: %%1794 Идентификатор основной группы: 513 Разрешено делегировать: - Старое значение UAC: 0x215 Новое значение UAC: 0x214 Управление учетной записью пользователя: %%2048 Параметры пользователя: %%1793 Журнал SID: - Часы входа: %%1797 Дополнительные сведения: Привилегии: -
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-14 22:08:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:08:30 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Гость Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:08:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68aafe GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:08:30 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68aafe Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:09:05 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68bbec Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:09:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68c75a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1599 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:09:30 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68c75a Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:09:30 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68c76f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:09:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68d11b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:09:44 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68d11b Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:10:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68dc13 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:10:12 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68dc13 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:10:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68e5ae GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:10:15 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68e5ae Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:10:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68eb34 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:10:26 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68eb34 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:34:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-14 22:34:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:45:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6f39a4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:45:37 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6f39a4 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:50:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc52c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:50:19 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc52c Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:50:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc61d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:50:30 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc61d Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:51:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6feda8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:51:45 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6feda8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 22:51:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fef28 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 22:51:56 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fef28 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-14 23:08:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x71c76e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 23:08:08 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x71c76e Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-14 23:22:34 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68d0fb Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 04:47:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-15 04:47:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 04:48:28 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 04:48:28 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 08:56:33 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 08:56:33 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 09:06:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-15 09:06:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 09:26:06 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 09:26:06 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 09:45:28 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Гость Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 09:45:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x950131 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 09:45:28 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x950131 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 10:06:25 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 10:06:25 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 14:13:42 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 14:13:42 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 13824 | 2013-03-15 14:56:55 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 14:57:09 | | Microsoft-Windows-Security-Auditing | 6408: Сбой зарегистрированного продукта Norton Internet Security, и сейчас фильтрацией для BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory управляет брандмауэр Windows.
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 14:57:10 | | Microsoft-Windows-Security-Auditing | 6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 18:32:53 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 18:32:53 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 19:22:57 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 19:22:57 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 19:29:28 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 19:29:28 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 19:38:49 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 19:38:49 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2013-03-15 19:43:19 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2013-03-15 19:43:19 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 20:25:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-15 20:25:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 20:59:13 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf0a966 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 20:59:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf0f574 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1204 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 20:59:42 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf0f574 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 20:59:42 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf0f589 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:00:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf112d2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:00:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1150f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:00:04 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf112d2 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:00:15 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1150f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:00:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf13be8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:00:47 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf13be8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:00:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf14d36 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:01:03 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf14d36 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:01:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf15b45 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:01:16 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf15b45 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:01:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1717e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:01:34 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1717e Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:02:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1bbea GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:02:40 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1bbea Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:06:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2daf9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:06:53 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2daf9 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-15 21:06:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2e88f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:07:06 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2e88f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:23:57 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf1098a Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 21:24:09 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf78120 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-15 22:59:23 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x1155a7c Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:18:07 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12e468b Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:18:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12e66d9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1125 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:18:33 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12e66d9 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:18:33 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12e66ee Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:21:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12f6d29 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:21:42 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12f6d29 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:21:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12fe5f7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:21:58 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12fe5f7 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:21:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12ff7d8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:22:09 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12ff7d8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:22:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1300758 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:22:20 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1300758 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:22:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13026b3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:22:37 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13026b3 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:26:22 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12ea197 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:57:58 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x13c498d Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:58:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13c77f4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1109 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:58:38 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13c77f4 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:58:38 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x13c7809 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 00:59:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13ce3f3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1126 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 00:59:47 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13ce3f3 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 01:13:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13fef97 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1126 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2013-03-16 01:13:45 | | Microsoft-Windows-Security-Auditing | 4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13fef97 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
|
| | Безопасность | Audit Success | 12544 | 2013-03-16 01:21:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2013-03-16 01:21:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Система | Ошибка | 1012 | 2013-03-09 03:36:02 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 12:12:49 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 12:12:51 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 12:12:54 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 16:09:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 16:10:23 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 16:10:27 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-09 16:10:29 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-10 01:22:34 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени alternathistory.org.ua истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-10 03:39:49 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 13:29:21 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 13:29:21 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 13:29:21 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 16:11:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 18:46:40 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-10 18:46:43 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 04:38:20 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 11:10:40 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 11:10:42 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 11:10:45 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 11:29:05 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 12:25:15 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 12:25:18 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | Нет | 2013-03-11 12:49:10 | | Service Control Manager | 7000:
|
| | Система | Ошибка | 1012 | 2013-03-11 12:49:11 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 14:28:59 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 14:59:20 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 14:59:21 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 14:59:23 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 17:05:54 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 19:22:25 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 19:22:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 19:22:28 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-11 20:51:54 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 14:00:53 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 14:00:55 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 14:00:57 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-12 18:58:09 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени cs411016.vk.me истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-12 19:11:32 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 19:46:43 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 19:46:44 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 19:46:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-12 23:02:59 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-13 13:39:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-13 13:39:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-13 13:40:28 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 13:48:12 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени imgcdn.ptvcdn.net истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:10:34 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:10:35 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:13:07 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:13:09 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:13:19 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени update.bittorrent.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:13:33 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:13:34 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени update.bittorrent.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:13:36 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:13:36 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:13:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:13:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени talk.google.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 14:14:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 14:14:39 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2013-03-13 17:21:53 | | EventLog | 6008: Предыдущее завершение работы системы в 15:31:27 на ?13.?03.?2013 было неожиданным.
|
| | Система | Ошибка | Нет | 2013-03-13 17:21:53 | | Service Control Manager | 7000:
|
| | Система | Ошибка | 1012 | 2013-03-13 17:21:55 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | Нет | 2013-03-13 17:23:44 | | Service Control Manager | 7000:
|
| | Система | Ошибка | 1012 | 2013-03-13 17:23:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-13 17:24:47 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 1014 | 2013-03-13 19:16:31 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени d4.c2.b2.a2.top.mail.ru истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | 1012 | 2013-03-13 23:21:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 09:51:29 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 09:51:31 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 09:52:34 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 10:00:35 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 11:15:03 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 11:15:05 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 11:16:07 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 212 | 2013-03-14 16:50:03 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219:
|
| | Система | Ошибка | 1012 | 2013-03-14 17:12:35 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 17:12:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 17:12:40 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 17:12:44 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 17:12:44 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 17:13:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | Нет | 2013-03-14 17:49:25 | СИСТЕМА | DCOM |
|
| | Система | Ошибка | Нет | 2013-03-14 17:50:36 | | Service Control Manager | 7000:
|
| | Система | Ошибка | 1012 | 2013-03-14 17:50:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | 212 | 2013-03-14 17:50:52 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219:
|
| | Система | Ошибка | 1012 | 2013-03-14 17:51:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 18:06:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 18:06:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 18:06:51 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 18:07:57 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | Нет | 2013-03-14 18:27:26 | СИСТЕМА | Microsoft-Windows-Ntfs | 140:
|
| | Система | Ошибка | Нет | 2013-03-14 20:10:01 | | disk | 11: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR2.
|
| | Система | Внимание | 223 | 2013-03-14 20:12:57 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 225:
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Внимание | Нет | 2013-03-14 20:45:30 | | cdrom | 51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
|
| | Система | Ошибка | 1012 | 2013-03-14 21:43:40 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 21:43:49 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-14 21:43:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | Нет | 2013-03-14 21:43:59 | СИСТЕМА | Microsoft-Windows-Ntfs | 140:
|
| | Система | Ошибка | Нет | 2013-03-14 21:44:15 | СИСТЕМА | DCOM |
|
| | Система | Ошибка | 1012 | 2013-03-14 21:44:54 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | Нет | 2013-03-14 21:46:38 | | disk | 153: Операция ввода-вывода по адресу логического блока b6e547 для диска 1 выполнена повторно.
|
| | Система | Внимание | Нет | 2013-03-14 21:46:38 | | disk | 153: Операция ввода-вывода по адресу логического блока 65b4 для диска 1 выполнена повторно.
|
| | Система | Внимание | Нет | 2013-03-14 21:46:38 | | disk | 153: Операция ввода-вывода по адресу логического блока 2a24 для диска 1 выполнена повторно.
|
| | Система | Ошибка | 1012 | 2013-03-14 23:26:58 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 04:47:25 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 04:47:27 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 04:48:27 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 04:51:41 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 08:55:31 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 08:56:33 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 09:25:02 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 09:25:04 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 09:25:06 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 09:26:06 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 10:05:19 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 10:05:23 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 10:05:24 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 10:06:24 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 10:33:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 14:12:41 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 14:12:41 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 14:13:40 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 15:39:16 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 18:31:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 18:31:52 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 18:32:51 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:15 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:19 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:20 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:41 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:44 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:52 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:21:53 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:23:00 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:28:20 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:28:25 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:28:27 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:29:31 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:37:41 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:37:43 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:37:44 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:37:45 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:37:47 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:38:48 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:07 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:09 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:11 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:12 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:17 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:42:19 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Ошибка | 1012 | 2013-03-15 19:43:17 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1012: При попытке чтения файла локальных узлов произошла ошибка.
|
| | Система | Внимание | Нет | 2013-03-15 21:23:57 | | srv | 2012: Произошла сетевая ошибка при передаче или получении данных сервером. Редкие сетевые ошибки возможны в любом случае, но большое их число говорит о неправильной настройке сети. Код состояния ошибки содержится в возвращенных данных (в формате WORD) и может подсказать причину ошибки.
|