


網域有個帳號無故被鎖住,只要將該帳號解除,沒過多久就會被鎖住, 經設定稽核查核發現DC主機被密集性做攻擊,只能看到事件知道有哪個帳號及驗證方式錯誤,

4776(S, F) The computer attempted to validate ...

2021年9月13日 — Describes security event 4776(S, F) The computer attempted to validate the credentials for an account.


2023年10月18日 — 如果您未使用SIEM/Syslog 伺服器,您可以將Windows 網域控制站設定為轉送Windows 事件識別碼4776,以由ATA 收集及分析。 Windows 事件識別碼4776 提供NTLM ...

如何檢測Windows中的橫向滲透攻擊 - 好康搬運工

2021年11月23日 — 第一個4776事件與域控對目標主機(clean-ws$)的驗證過程有關。這個事件對檢測PtH來說用處不大。 第二個4776事件表明,域控正在驗證某個賬戶(my ...

Security Event ID 4776

Windows Event ID 4776 - The computer attempted to validate the credentials for an account.Authentication Package: %1Logon Account: %2Source Workstation:

監視Windows 事件記錄檔

使用統一主控台追蹤所有Windows 裝置上的特定事件,讓事件管理變得輕鬆。 ... 4768, 4776, 使用者帳戶驗證成功, 標識在網域控制器上 ... 這是事件記錄檔的唯一識別碼。 輸入 ...

Windows Event ID 4776

Event ID 4776 is logged whenever a domain controller (DC) attempts to validate the credentials of an account using NTLM over Kerberos. This event is also logged ...


2021年12月29日 — 本文將透過LogonTracer這套開放原始碼的分析程式,以圖形化方式將Windows系統日誌檔進行分析,說明如何查找出重要的事件ID與可疑帳號,找尋問題發生所在。

Windows Security Log Event ID 4776

4776: The domain controller attempted to validate the credentials for an account. On this page. Description of this event; Field level details; Examples.