分享至
我在看公司AD主機evnet log時,常會有非上班時段自動登入的log(event id:4624),
繼續查看了MDR,同時間都只看到svchost.exe這隻程式在run而已,
請問windows系統有什麼服務或process會有這種自動登入行為嗎?
已邀請的邦友 {{ invite_list.length }}/5
隨著 AD 上掛進的主機或週邊設備變多,每個設備都會自行跟 AD 進行相關確認,你只要確認連到 AD 是你的設備、你的設備沒有被入侵種後門,前端防火牆正常,多數 IT 不會去管
IT邦幫忙