почтальон, не передающий электронную почту к внешнему адресу

Журнал событий безопасности Windows действительно отслеживает это, но не легко извлечь из пожарного шланга. Ключевые маркеры входа в систему LDAP:

  • EventID: 4624
  • SubjectUserSID: S-1-5-18

Детали будут скрываться в этих элементах XML:

  • TargetUserName
  • IPAddress

При просмотре вещей в декодируемом текстовом представлении ключевые маркеры:

  • EventID: 4624
  • Информация о сети-> Имя Рабочей станции = название Сервера LDAP

Детали будут:

  • Информация о сети-> Адрес Исходной сети
  • Новый Вход в систему-> Имя учетной записи

Ключевая вещь, которая дифференцирует эти события входа в систему от регулярных событий входа в систему, состоит в том, что ldap связывает, в действительности входят в систему рассматриваемого контроллера домена. Вот почему поле "Workstation Name" заполнено в.

Формулировка поиска для получения этих событий окажется хитрой.

1
задан 13 April 2017 в 15:13
1 ответ

Как почтальон отправляет электронную почту? Всегда ли используется локальная команда sendmail (1) или для работы также требуется SMTP?

Вы явно сделали невозможным SMTP с помощью inet_interfaces = loopback_only .

Пожалуйста, добавьте вывод из postconf -n и сегмент журнала, показывающий, что пошло не так.

1
ответ дан 4 December 2019 в 00:57

Теги

Похожие вопросы