首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Windows身份验证日志中不寻常的设备名称- JCIFS

Windows身份验证日志中不寻常的设备名称- JCIFS
EN

Server Fault用户
提问于 2018-03-05 17:54:08
回答 1查看 1.1K关注 0票数 0

我看过几篇有类似主机名的文章,但我似乎找不到确切的原因。

我们已经看到一些Windows安全日志(来自DC)链接到帐户的锁定;主机不是我们通常的格式,但格式如下:

JCIFS0_11_5C

有没有人看过这些,可能会暴露出来吗?

用户是通过VPN连接进来的,所以想知道这是否会引起问题。

谢谢!

EN

回答 1

Server Fault用户

发布于 2018-03-13 21:07:17

JCIFS是通过SMB(Samba)连接到Windows资产的JAVA组件。

如果您看到这是来自一个锁定事件,那么很可能是某个Linux系统(设备?)配置为使用最有可能更改密码的特定凭据进行身份验证/授权。某些进程在某一时刻被配置为这样做。

我对JCIFS并不十分熟悉,但我看到了与您完全相同的问题,还注意到机器名称与JCIFS后面跟着数字,在我的例子中,数字是9_10_80。经过广泛的故障排除后,发现该问题是一个带有IP X.X.9.10的RedHat系统,它试图使用密码重置的帐户导致锁定。因此,在我的例子中,9_10似乎是最后两个八位数。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/900091

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档