안녕하세요,
이 문제로 윈도우 포멧도 해보고 여러가지 방법을 시도해봤지만, 도저히 답을 찾을수 없어서 글을 남깁니다.
윈도우10에서 시놀로지 NAS의 특정 폴더 2개에 지속적으로 ACCESS를 합니다.
아무것도 하지 않는 상태에서도 마찬가지입니다.
문제는 1분동안에도 10회정도씩 access를 합니다
옛날에는 이 증상이 없었는데, 작년부터 이 증상이 생겼습니다.
유일한 실마리는 해당 증상이 나타날 때 이벤트 뷰어에 있는 로그입니다.
혹시 이유가 무엇인지? 해결방법이 무엇인지 아시는 분이 계실까요?
아래 해당 증상의 사진과, 이벤트 뷰어 로그를 남깁니다.
감사 성공 2024-02-14 오후 4:40:13 Microsoft Windows security auditing. 4648 Logon
감사 성공 2024-02-14 오후 4:39:46 Microsoft Windows security auditing. 5382 User Account Management
감사 성공 2024-02-14 오후 4:39:45 Microsoft Windows security auditing. 4672 Special Logon
감사 성공 2024-02-14 오후 4:39:45 Microsoft Windows security auditing. 4624 Logon
감사 성공 2024-02-14 오후 4:39:41 Microsoft Windows security auditing. 4648 Logon
감사 성공 2024-02-14 오후 4:39:08 Microsoft Windows security auditing. 4648 Logon
명시적 자격 증명을 사용하여 로그온을 시도했습니다.
주체:
보안 ID: XXX
계정 이름: XXX
계정 도메인: XXXHOME
로그온 ID: 0x241A9
로그온 GUID: {00000000-0000-0000-0000-000000000000}
자격 증명이 사용된 계정:
계정 이름: XXX
계정 도메인: XXXHOME
로그온 GUID: {00000000-0000-0000-0000-000000000000}
대상 서버:
대상 서버 이름: XXX
추가 정보: XXX
프로세스 정보:
프로세스 ID: 0x4
프로세스 이름:
네트워크 정보:
네트워크 주소: 192.168.0.15
포트: 445
이 이벤트는 프로세스에서 명시적으로 해당 계정의 자격 증명을 지정하여 계정에 로그온하려고 할 때 생성됩니다. 주로 예약된 작업과 같은 일괄 유형의 구성에서 발생하거나 RUNAS 명령을 사용할 때 발생합니다.
|
|
|
- |
Provider |
<br> |
--- |
--- |
<br><br><br> |
|
|
|
[ Name] |
Microsoft-Windows-Security-Auditing |
<br> |
--- |
--- |
--- |
--- |
--- |
<br><br><br><br> |
|
|
|
[ Guid] |
{54849625-5478-4994-a5ba-3e3b0328c30d} |
<br> |
--- |
--- |
--- |
--- |
--- |
|
|
|
|
|
EventID |
4648 |
<br> |
--- |
--- |
--- |
|
|
|
|
|
Version |
0 |
<br> |
--- |
--- |
--- |
|
|
|
|
|
Task |
12544 |
<br> |
--- |
--- |
--- |
|
|
|
|
|
Opcode |
0 |
<br> |
--- |
--- |
--- |
|
|
|
|
|
Keywords |
0x8020000000000000 |
<br> |
--- |
--- |
--- |
|
|
|
|
- |
TimeCreated |
<br> |
--- |
--- |
<br><br> |
|
|
|
[ SystemTime] |
2024-02-14T07:40:13.9396472Z |
<br> |
--- |
--- |
--- |
--- |
--- |
|
|
|
|
|
EventRecordID |
2571821 |
<br> |
--- |
--- |
--- |
|
|
|
|
- |
Correlation |
<br> |
--- |
--- |
<br><br> |
|
|
|
[ ActivityID] |
{2666142b-5f18-0002-8414-6626185fda01} |
<br> |
--- |
--- |
--- |
--- |
--- |
|
|
|
|
- |
Execution |
<br> |
--- |
--- |
<br><br><br> |
|
|
|
[ ProcessID] |
672 |
<br> |
--- |
--- |
--- |
--- |
--- |
<br><br><br><br> |
|
|
|
[ ThreadID] |
9860 |
<br> |
--- |
--- |
--- |
--- |
--- |
|
|
|
|
|
Channel |
Security |
<br> |
--- |
--- |
--- |
|
|
|
|
|
Computer |
PowerBrgHome |
<br> |
--- |
--- |
--- |
|
|
|
SubjectUserSid |
S-1-5-21-1541958210-522894449-3354885059-1001 |
|
|
SubjectDomainName |
XXXHOME |
|
|
LogonGuid |
{00000000-0000-0000-0000-000000000000} |
|
|
TargetLogonGuid |
{00000000-0000-0000-0000-000000000000} |