Vanaf afgelopen dinsdag (monitoring software) merk ik dat er elke dag veel pogingen zijn gedaan om in te loggen via "administrator" Allemaal mislukt. Heb de event viewer ook bekeken maar ik kan nou niet echt meer duidelijkheid krijgen.
Het valt op dat al onze klanten dit "probleem" hebben. Het zijn enkel de domain controllers. Windows SBS 2008, 2011 of STD 2012/2016. Willekeurig. Maar wel alleen de DC's. Het gaat om duizende login attempts.
Wij gebruiken SolarWinds monitoring software om dit soort praktijken te monitoren.
FYI Port 3389 staat dicht.
Heb nog niet veel kunnen vinden. Is dit bij iemand anders ook opgevallen?
Screenshot ter info;
Het valt op dat al onze klanten dit "probleem" hebben. Het zijn enkel de domain controllers. Windows SBS 2008, 2011 of STD 2012/2016. Willekeurig. Maar wel alleen de DC's. Het gaat om duizende login attempts.
Wij gebruiken SolarWinds monitoring software om dit soort praktijken te monitoren.
FYI Port 3389 staat dicht.
Heb nog niet veel kunnen vinden. Is dit bij iemand anders ook opgevallen?
Screenshot ter info;