Size: a a a

Инсайдеры Windows 11

2021 June 26

PP

Piter Pen in Инсайдеры Windows 11
ну пользователь есть, но он не войденный в систему)
источник

PP

Piter Pen in Инсайдеры Windows 11
а логин это когда вошел
источник

VG

Vasily Gusev in Инсайдеры Windows 11
не наверное. Но да, "стандартные пароли" на уровне организации, подразделения - легко. На всё. Какой-нибудь q1w2e3 если нужна особая безопасность (реальный пароль, до сих пор используется наверняка)
источник

VG

Vasily Gusev in Инсайдеры Windows 11
войденный в систему - это как? =)
источник

VG

Vasily Gusev in Инсайдеры Windows 11
просто логины могут быть неинтерактивными например. У тебя там воркгруппа же?
источник

PP

Piter Pen in Инсайдеры Windows 11
нет у меня никакой воркгрупы, я сам себе охуенный воркер)
источник

PP

Piter Pen in Инсайдеры Windows 11
источник

VG

Vasily Gusev in Инсайдеры Windows 11
типа у тебя домен?
источник

PP

Piter Pen in Инсайдеры Windows 11
вот отсюда мой вопрос, пользователь иванна есть на этом компе, и только на этом, она не входила, а неинтерактивно это ваще в куда?
источник

PP

Piter Pen in Инсайдеры Windows 11
нет, да обычная воркгрупа, на один комп
источник

VG

Vasily Gusev in Инсайдеры Windows 11
1. там сверху только интерактивные логины, впрочем это не важно.
2. у тебя насколько я понимаю попытки аутх на насе под этим юзером, для этого не надо для него логиниться. net use \\serv\share /user:ivanov и вот тебе попытка логина на серв под имвановым.
3. похоже на попытки подбора пароля. Надо понимать, что хотя скорее всего с твоего компа работают, может и не с него. Нехорошие люди могут ипы подменять.
источник

VG

Vasily Gusev in Инсайдеры Windows 11
и да, судя по интервалу в 2 мин между попытками - это либо подбор скриптиком, либо что-то пытается восстановить подключение. Посмотри журналы событий, может у тебя какой сетевой диск там например подключен под нею и пытается переподключиться. Заодно можно там глянуть сообщения о том что ип кем то еще используется (но это врядли, оч корявый способ)
источник

AB

Anton Byzin in Инсайдеры Windows 11
Сервисы могут ломится.
источник

AB

Anton Byzin in Инсайдеры Windows 11
У меня частая проблема на работе что люди ходят по сервакам а потом у них меняется пароль. Итог логоны от их имени со старым паролем и блокировка УЗ постоянная.
источник

AB

Anton Byzin in Инсайдеры Windows 11
И сиди мониторь эвенты чтобы понять откуда блокировка пошла.
источник

PP

Piter Pen in Инсайдеры Windows 11
вот мне и стало интересною, потому что это началось после того как я создал пользователя для вышеупомянутой мадмуазель, он девственно чист и неюзан еще, даже мухи в нем не еблись еще. если б у меня была какая то зараза, то б она щемилась бы с моего, где все явки пароли запомненные. если б дело в подключенном диске и сервисах - то для того чтоб щемится разве не нужно зайти в аккаунт?
источник

VG

Vasily Gusev in Инсайдеры Windows 11
может у тебя подключен. Вообще нет, не нужно - сервисы делают неинтерактивный логон.
источник

VG

Vasily Gusev in Инсайдеры Windows 11
Ну и в твоём случае - им совсем необязательно локально под нею заходить
источник

PP

Piter Pen in Инсайдеры Windows 11
это че за сервисы такие любопытные, типа ты им нового юзера создал и они давай ломиться куда можно от его имени сразу?
источник

VG

Vasily Gusev in Инсайдеры Windows 11
да кто ж его знает что у тебя там =)
источник