中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

CS12:客戶DC發現大量Event 5152 日志,請求幫助排查原因

發布時間:2020-04-26 12:46:47 來源:網絡 閱讀:1889 作者:起名煩死 欄目:建站服務器

客戶問題概括:

客戶稱在域控上發現大量ID 為5152的安全日志,幾乎每秒3個,希望給予相關檢查。

日志如下:

The Windows Filtering Platform has blocked a packet.

Application Information:
Process ID: 0
Application Name: -

Network Information:
Direction: Inbound
Source Address: 0.0.0.0
Source Port: 68
Destination Address: 255.255.255.255
Destination Port: 67
Protocol: 17

Filter Information:
Filter Run-Time ID: 437032
Layer Name: Transport
Layer Run-Time ID: 13

解決方法:

分析日志得知,此日志為Windows 防火墻審計日志,根據源和目的端口及WFP二層過濾,判斷可能為DHCP廣播相關數據。并且客戶啟用了WFP 過濾日志。關閉此日志記錄即可.
CS12:客戶DC發現大量Event 5152 日志,請求幫助排查原因

舉例:
使用以下命令關閉此日志即可:

auditpol /set /category:"system" /subCategory:"Filtering Platform Connection" /Failure:Disable
auditpol /set /category:"system" /subCategory:"Filtering Platform Packet Drop" /Failure:Disable

然后 gpupdate /force 刷新組策略

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

乌海市| 沾化县| 东乡县| 阿克苏市| 鄂托克前旗| 泗阳县| 柘荣县| 土默特左旗| 镇平县| 元氏县| 四子王旗| 库车县| 砚山县| 砀山县| 文水县| 开远市| 会昌县| 永修县| 自治县| 建始县| 柞水县| 偏关县| 紫金县| 泸定县| 铜川市| 简阳市| 巴青县| 万山特区| 历史| 个旧市| 淄博市| 浠水县| 辰溪县| 余姚市| 沁源县| 咸阳市| 桃源县| 鄂尔多斯市| 巍山| 兴国县| 普兰县|