CS12:客户DC发现大量Event 5152 日志,请求帮助排查原因
admin
2023-03-13 21:41:21
0

客户问题概括:

客户称在域控上发现大量ID 为5152的安全日志,几乎每秒3个,希望给予相关检查。

日志如下:

The Windows Filtering Platform has blocked a packet.

Application Information:
Process ID: 0
Application Name: -

Network Information:
Direction: Inbound
Source Address: 0.0.0.0
Source Port: 68
Destination Address: 255.255.255.255
Destination Port: 67
Protocol: 17

Filter Information:
Filter Run-Time ID: 437032
Layer Name: Transport
Layer Run-Time ID: 13

解决方法:

分析日志得知,此日志为Windows 防火墙审计日志,根据源和目的端口及WFP二层过滤,判断可能为DHCP广播相关数据。并且客户启用了WFP 过滤日志。关闭此日志记录即可.
CS12:客户DC发现大量Event 5152 日志,请求帮助排查原因

举例:
使用以下命令关闭此日志即可:

auditpol /set /category:"system" /subCategory:"Filtering Platform Connection" /Failure:Disable
auditpol /set /category:"system" /subCategory:"Filtering Platform Packet Drop" /Failure:Disable

然后 gpupdate /force 刷新组策略

相关内容

热门资讯

今日重磅消息“传送屋.有没有挂... 家人们!今天小编来为大家解答传送屋透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很多...
终于了解“大金牙麻将.到底有挂... 您好:大金牙麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游...
2026河南经济咋发展?这些提... 【大河财立方 记者 段伟朵 朱娟 张克瑶 闫文瑞】 12月22日,河南省委经济工作会议在郑州召开,总...
南阳市自然资源和规划局原党组副... 南阳市自然资源和规划局原党组副书记、市土地储备开发中心原主任杨林青涉嫌严重违纪违法,主动投案,目前正...
日本“普贤”核反应堆发生含放射... 据日本媒体报道,日本正在报废施工的核反应堆“普贤”发生含放射性水泄漏事件,可能有数人遭辐射。
引入四家地市国资,国民养老注册... 【大河财立方 记者 陈玉静】 12月22日,国民养老保险股份有限公司(以下简称国民养老)发布公告称,...
刚刚过会!拟募资15.3亿元,... 【大河财立方 记者 夏晨翔】 12月23日,深交所消息,洛阳盛龙矿业集团股份有限公司(以下简称盛龙股...
重磅消息“战神牛牛.辅助器?”... 有 亲,根据资深记者爆料战神牛牛是可以开挂的,确实有挂(咨询软件无需打开...
翔宇医疗:脑机接口相关产品已进... 来源:滚动播报 (来源:财闻) 公司已开展部分消费级产品的布局,重点方向是将医疗机构内的康复理疗技术...
今日重大通报“温州茶苑.到底有... 今日重大通报“温州茶苑.到底有挂吗?”确实真的有挂您好,温州茶苑这个游戏其实有挂的,确实是有挂的,需...