Итак, даже хотя учетная запись была отключена, срок ее действия не истек. Я настроил учетную запись на конец и не видел попытки в течение ~ 6 часов.
Это ошибка 4740, и протокол повторяет имя рабочей станции, указанное в запросе на вход, вместо его проверки.
Включите аудит аутентификации NTLM и проверьте 4776 сбоев в журнале «Приложения и службы» Logs \ Microsoft \ Windows \ NTLM \ Operational ", чтобы увидеть настоящий источник.
Поскольку имя вызывающего компьютера -" Рабочая станция ", я подозреваю, что это поддельный запрос, и вам будет интересно узнать, что происходит с фактическим источником. попыток