649 читали · 1 год назад
ID событий windows на которые стоит обратить внимание при аудите информационной безопасности.
1. Событие 4624 "Успешный вход в систему": это событие отображает информацию о том, кто успешно вошел в систему. При аудите информационной безопасности данное событие может помочь в обнаружении подозрительных действий, таких как неавторизованный вход или использование учетной записи с повышенными привилегиями. 2. Событие 4634 "Выход из системы": данное событие отображает информацию о том, кто вышел из системы. Это может быть полезно при обнаружении неавторизованных выходов из системы или потенциальной компрометации учетной записи...
8148 читали · 4 года назад
Как узнать причину выключения/перезагрузки компьютера на Windows 7/8/10?
Иногда нужно оставить компьютер включенным, например для выполнения каких либо задач или возможно компьютер работает постоянно, но вернувшись, Вы обнаружили, что ПК выключен или перезагружен. Возможно потребуется узнать, что стало причиной этого. Завершить работу Windows могли встроенные или сторонние программы, система могла завершить работу в аварийном режиме, возможно причины более банальны, выключил кто-то или же перебои электроэнергии. В Windows 7, 8 и 10 события, связанные с перезагрузкой или завершением работы, записываются в журнал событий...