各位先進好
公司目前的ADDC是Windows server 2003 R2
日前一直有看到DC上的LOG有許多登入失敗的狀況
直到上個星期假期結束開始,LOG開始出現更多系統異常
DC上LOG開始會有SAM的Error LOG
然後異常登入的頻率開始快速的增多
上網搜尋了一下似乎是指向 W32.Randex.F 蠕蟲病毒
而主管的處理方式是先行使用防毒軟體掃描該DC
但是我去點開了LOG,看到TRY帳號的方式似乎主機部分滿奇怪的
先不論有沒有這名使用者
光是主機就很奇怪,Windows2016,我們內部似乎沒有該主機
而我們內部的DHCP也找不到該主機,另外甚至有沒有主機的LOG出現
想請問各位先進,我要開啟什麼才可以確認該LOG是從哪台主機登入的呢?