Справочная информация: Windows 2008 R2 AD с одним доменом. Встроенная проверка подлинности прокси-сервера Windows. Учетная запись пользователя блокируется, и событие «Контроллер домена» 4740 указывает на личный рабочий стол пользователя. В поисках возможных причин блокировки я вижу, что это происходит из-за автоматического обновления конфигурации приложения.
Вопрос: Это довольно обычно для моей компании, сотрудников, которые используют свои личные учетные записи для настройки конфигурации обновления прокси приложения. После истечения срока действия пароля их учетной записи они изменяют пароль, что приводит к блокировке учетной записи пользователя, когда приложение пытается проверить наличие возможных обновлений.
Я попытался найти источник блокировки с помощью таких инструментов, как Process Explorer и Process Monitor, но процессы для этих инструментов всегда выполняются пользователем, а не тем, который задан для конфигурации прокси.
Я также попытался включить отслеживание процессов аудита для журнала безопасности Windows, но это происходит так же, и владелец процессов - тот, кто запускает приложение.
Есть ли способ идентифицировать те приложения, которые пытаются проверить наличие обновлений через прокси-сервер с учетными данными учетной записи пользователя?
Спасибо.