É mais do que provável que seja causado por uma configuração de privilégio de auditoria. Verifique se você e eu encontrar sua resposta.
Eu tenho um controlador de domínio win 2K3 que, de repente, começou a registrar cerca de 60 eventos por segundo. Todos os eventos são ID 538, 540 e 576
Todos os eventos pertencem à auditoria de segurança da própria máquina, fazendo o login com sucesso. uma entrada típica é
Id do evento 540 Logon de Rede Bem-Sucedido: Nome de usuário: < machinename > $
Alguma indicação de como posso diagnosticar isso? CPU e memória são normais na máquina.
É mais do que provável que seja causado por uma configuração de privilégio de auditoria. Verifique se você e eu encontrar sua resposta.