Đây là cảnh báo gần đây nhất trong Sự kiện quản trị. Sau khi đóng băng, tôi thường kiểm tra trình xem sự kiện để xem có bất kỳ lỗi nào gần đây không nhưng đôi khi không có lỗi nào trong hơn một giờ kể từ khi đóng băng.
Tên nhật ký: Hệ thống
Nguồn: Microsoft-Windows-DNS-Client
Ngày: 15/02/2025 11:12:16 SA
ID sự kiện: 1014
Thể loại tác vụ: (1014)
Cấp độ: Cảnh báo
Từ khóa: (268435456)
Người dùng: DỊCH VỤ MẠNG
Máy tính: S142
Mô tả:
Việc giải quyết tên cho tên t-ring-fdv2.msedge.net đã hết thời gian sau khi không có máy chủ DNS nào được cấu hình phản hồi. Khách hàng PID 16632.
Sự kiện Xml:
<Sự kiện xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<Hệ thống>
<Tên nhà cung cấp="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
<EventID>1014</EventID>
<Phiên bản>1</Phiên bản>
<Cấp>3</Cấp>
<Nhiệm vụ>1014</Nhiệm vụ>
<Mã lệnh>0</Mã lệnh>
<Từ khóa>0x40000000100000000</Từ khóa>
<Thời gian tạo SystemTime="2025-02-15T16:12:16.3593753Z" />
<EventRecordID>6223</EventRecordID>
<Correlation />
<Execution ProcessID="3936" ThreadID="10496" />
<Kênh>Hệ thống</Kênh>
<Máy tính>S142</Máy tính>
<Bảo mật UserID="S-1-5-20" />
</Hệ thống>
<EventData>
<Dữ liệu Tên="QueryName">t-ring-fdv2.msedge.net</Data>
<Tên dữ liệu="AddressLength">128</Data>
<Tên dữ liệu="AddressLength">1700000000000000260017020B102E000000000000000000000000010 ... 00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Dữ liệu>
<Data Name="ClientPID">16632</Data>
</EventData>
</Event>
Ngoài sự kiện gần đây nhất này lúc 11:12:16 AM, sự kiện trước đó là lúc 10:43:17 AM:
Tên nhật ký: Hệ thống
Nguồn: Microsoft-Windows-DistributedCOM
Ngày: 15/02/2025 10:43:17 AM
ID sự kiện: 10016
Thể loại tác vụ: Không có
Cấp độ: Cảnh báo
Từ khóa: Cổ điển
Người dùng: S142\Sawyer
Máy tính: S142
Mô tả:
Cài đặt quyền dành riêng cho ứng dụng không cấp quyền Kích hoạt cục bộ cho ứng dụng COM Server có CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
và APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
tới người dùng S142\Sawyer SID (S-1-5-21-3170514173-4202580850-3380113842-1001) từ địa chỉ LocalHost (Sử dụng LRPC) đang chạy trong vùng chứa ứng dụng SID không khả dụng (Không khả dụng). Quyền bảo mật này có thể được sửa đổi bằng công cụ quản trị Dịch vụ thành phần.
Event Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Tên="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Phiên bản>0</Phiên bản>
<Cấp>3</Cấp>
<Nhiệm vụ>0</Nhiệm vụ>
<Mã lệnh>0</Mã lệnh>
<Từ khóa>0x8080000000000000</Từ khóa>
<Thời gian tạo SystemTime="2025-02-15T15:43:17.8833243Z" />
<EventRecordID>6213</EventRecordID>
<Correlation ActivityID="{3d290fe5-7fc0-0005-3833-293dc07fdb01}" />
<Execution ProcessID="2636" ThreadID="3064" />
<Channel>System</Channel>
<Computer>S142</Computer>
<Security UserID="S-1-5-21-3170514173-4202580850-3380113842-1001" />
</Hệ thống>
<Dữ liệu sự kiện>
<Tên dữ liệu="param1">dữ liệu ứng dụng cụ thể</Dữ liệu>
<Tên dữ liệu="param2">Dữ liệu cục bộ>
<Tên dữ liệu="param3">Kích hoạt</Dữ liệu>
<Tên dữ liệu="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Dữ liệu>
<Dữ liệu Tên="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Dữ liệu>
<Tên dữ liệu="param6">S142</Dữ liệu>
<Tên dữ liệu="param7">Sawyer</Dữ liệu>
<Tên dữ liệu="param8">S-1-5-21-3170514173-4202580850-3380113842-1001</Dữ liệu>
<Tên dữ liệu="param9">LocalHost (Sử dụng LRPC)</Dữ liệu>
<Dữ liệu Tên="param10">Không khả dụng</Dữ liệu>
<Dữ liệu Tên="param11">Không khả dụng</Dữ liệu>
</EventData>
</Sự kiện>