none
2008R2域控服务器系统日志中产生大量12294日志 急急急 RRS feed

  • 问题

  • 微软工程师:您好

                  现有2008R2域控服务器系统日志中产生大量12294日志,我在域安全组策略里设置了审核失败登陆,想找出攻击源是哪台中断,但安全性里只有审核成功的事件,请问  我该如何处理。

    2019年4月2日 4:02

答案

  • 您好,

    您的问题解决了吗?

    如果您使用我们的解决方案解决了问题,请“标记为答案”以帮助其他社区成员快速找到有用的回复。

    如果您使用自己的解决方案解决问题,请在此处分享您的经验和解决方案。 对于有类似问题的其他社区成员来说,这将非常有益。

    如果不是,请回复并告诉我们当前的情况,以便提供进一步的帮助。

    Best Regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 李岩松 2019年5月6日 2:57
    2019年4月5日 8:04
    版主

全部回复

  • 您好,

    感谢您的发帖。

    建议您在默认域策略中开启审核。

    有关事件12294,您可以参考以下文档,然后检查一下您的计算机。

    用户帐户意外锁定,并在Windows Server中记录事件ID 12294

    事件ID:12294来源:SAM

    感谢您的理解和支持。

    最好的祝福,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2019年4月3日 6:07
    版主
  • 您好,

    您的问题解决了吗?

    如果您使用我们的解决方案解决了问题,请“标记为答案”以帮助其他社区成员快速找到有用的回复。

    如果您使用自己的解决方案解决问题,请在此处分享您的经验和解决方案。 对于有类似问题的其他社区成员来说,这将非常有益。

    如果不是,请回复并告诉我们当前的情况,以便提供进一步的帮助。

    Best Regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 李岩松 2019年5月6日 2:57
    2019年4月5日 8:04
    版主