我有几个公共服务器,我们通过远程桌面服务远程登录。我已Remote Desktop - User Mode (tcpip-in)
设置为仅允许特定的远程 IP 地址通过。我已检查并启用了 Windows 防火墙。我已禁用所有其他远程桌面规则。
我的事件日志中仍然会收到类似以下事件:
An account failed to log on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
Account For Which Logon Failed:
Security ID: NULL SID
Account Name: Administrator
Account Domain:
Failure Information:
Failure Reason: Unknown user name or bad password.
Status: 0xC000006D
Sub Status: 0xC0000064
Process Information:
Caller Process ID: 0x0
Caller Process Name: -
Network Information:
Workstation Name: \\94.102.52.22
Source Network Address: 94.102.52.22
Source Port: 54358
我没有硬件防火墙的选项,所以我必须依赖 Windows 防火墙,到目前为止它一直很好。
他们一开始怎么能进入登录选项?Windows 防火墙难道不应该在他们进入之前阻止他们吗?