Created On 09/26/18 13:53 PM - Last Modified 06/09/23 08:36 AM
Resolution
シナリオ
エージェントレスのユーザー id を展開すると、windows ドメインコントローラのセキュリティログにイベント ID 4776 が大量に格納され、windows セキュリティログが頻繁にそれ自体を上書きするようになります。
問題
イベント ID 4776 は、Windows 2008 の "ログオンに使用されるアカウント" イベントです。エージェントレスのユーザー id が構成されている場合、イベントログには、ファイアウォールがサーバーにチェックインするたびにログが記録されるので、event id 4776 が大量に格納できます。チェックインするパン OS の既定の設定は2秒です。これにより、セキュリティログがより頻繁に上書きされるため、ログレートに対して CPU 使用率が向上する可能性があります。
これを永続化することで、CPU リソースが昇格し、ユーザー ID の精度が低下し、エンドユーザーの生産性にも影響する可能性があります。 イベント id 4776 は、エージェントレスのユーザー id 展開で AD との通信に問題が発生している場合に便利ですが、このイベントは必要ありません。Windows 2008 では、ユーザー ID に必要なセキュリティログイベントは次のとおりです。