TI Version: 1.1.4.197
Сеть на 200 компов.
В настройках - неавторизованных за борт.
очень часто с периодичностью 3-5 сообщений за секунду в логи попадает олна и та же запись
NTLM authentication from 192.168.1.36 error SSPI error "SEC_E_OUT_OF_SEQUENCE" [80090310] in AcceptSecurityContext
Смысл её абсолютно понятен, 192.168.1.36 Это наш клиент, только разные проги на его компе лезут в инет до начала авторизации, к примеру службы автообновления виндов, антивирусов и т.д. А между тем службы, которые стартуют до авторизации внутри виндов по CTRL-ALT-DEL полезут в инет безо всякой авторизации в ТИ, хочешь ты того или нет. Если у этих служб работа такая...
Не совсем понятно зачем забивать логи, создавать очередь запросов по портам авторизации, загружать процессор и отбирать системны ресурсы сервера? Нет ли в ТИ механизма наподобии DROP. т.е. - на запрос без авторизации не должно быть ни ответа ни привета? Или какое другое решение, потому как логи читать не возможно, там этих сообщений за час тысячи... Да и проц грузится. Я проверял. (Отключал всех, кроме ломящихся без авторизации)
С уважением, Бакулин И.В.