не удалось занести события в журнал безопасности код состояния 0xc0000008
Не удалось занести события в журнал безопасности код состояния 0xc0000008
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Добрый день. Просматривая журналы безопасности заметил много Аудитов отказа.
В чем может быть проблема?
Имя журнала: Security
Источник: Microsoft-Windows-Security-Auditing
Дата: 06.04.2018 22:19:15
Код события: 4625
Категория задачи:Вход в систему
Уровень: Сведения
Ключевые слова:Аудит отказа
Пользователь: Н/Д
Компьютер: BUX.domen.local
Описание:
Учетной записи не удалось выполнить вход в систему.
Субъект:
ИД безопасности: DOMEN\Администратор
Имя учетной записи: Администратор
Домен учетной записи: DOMEN
Код входа: 0x3cdd76d7
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: Гость
Домен учетной записи: BUX
Сведения об ошибке:
Причина ошибки: В настоящее время учетная запись отключена.
Состояние: 0xc000006e
Подсостояние: 0xc0000072
Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x9224
Имя процесса вызывающей стороны: C:\Windows\explorer.exe
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях «Сведения о процессе» указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля «Сведения о сети» указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Xml события:
Остановка 7F, 0x00000008 ошибка (двойная ошибка) возникает из-за однократной ошибки в реестре ESP
В этой статье содержится решение проблемы 0x0000007F, 0x00000008 ошибки на компьютере из-за определенной ошибки процессора. Это сообщение об ошибке может отображаться, когда в регистре поставщика электроуслуг (ESP) процессора, запущенного на компьютере, возникает одно разрядная ошибка.
Применяется к: Windows Server 2012 R2
Исходный номер КБ: 842465
Симптомы
На компьютере с одним или более процессорами Intel Xeon или с другими процессорами Windows может отображаться сообщение об ошибке Stop, аналогичное следующему примеру:
STOP 0x0000007F (0x00000008, 0x00000000, 0x00000000, 0x00000000) UNEXPECTED_KERNEL_MODE_TRAP
При этом возникают следующие условия:
Причина
Эта проблема возникает, если один или несколько процессоров на компьютере:
Требуется обновление микрокода, которое не применяется базовой системой ввода и вывода компьютера (BIOS).
Повреждены или неисправны.
Работают вне указанных диапазонов для температуры, мощности или других условий.
Решение
Чтобы устранить эту проблему, используйте один из следующих методов устранения неполадок.
Метод 1. Определите, запущен ли процессор в производственной версии обновления микрокода.
Обновление микрокодов исправит ошибки или ошибки в внутренне реализованной логике процессора. Обновления микрокодов не могут постоянно храниться в самом процессоре и должны загружаться в процессор каждый раз, когда компьютер запускается. Обновления микрокодов могут применяться с помощью BIOS компьютера или Update.sys драйвера.
Чтобы определить изменение обновления микрокода, которое в настоящее время применяется к процессору Intel, установленному на компьютере, выполните следующие действия:
Скачайте утилиту частоты процессоров Intel с веб-сайта Intel.
Установите и запустите утилиту частоты процессоров Intel на компьютере с симптомами.
Запишите следующие сведения о ЦП для каждого процессора:
Значения «Семейство ЦП», «Модель ЦП» и «Шаг ЦП» определяют определенный тип процессора. Значение изменения ЦП определяет изменение примененного обновления микрокода.
Обратитесь к производителю компьютера, чтобы определить, является ли изменение обновления микрокода наиболее актуальным, доступным для конкретного процессора. Если версия не самая текущая, попросите производителя компьютера обновить BIOS, который будет применять самый современный вариант обновления микрокодов.
Симптомы, описанные в этой статье, чаще всего наблюдаются на процессорах Intel Xeon, которые имеют значения семейства ЦП, модели ЦП и шаговых значений ЦП соответственно 15, 2 и 9 и устанавливаются на материнские платы, которые используют микросхемы ServerWorks. (Семейство ЦП, модель ЦП и гексадецимальные значения ЦП: F, 2 и 9 соответственно.) Эти процессоры требуют корректного 0x18 или более поздней версии. (0x18 эквивалентно десятичной значению 24.)
Изменение значения 0 указывает на то, что на компьютере BIOS нет правильного обновления микрокода для процессоров, установленных на компьютере. Необходимо обновить BIOS с помощью пересмотра обновления микрокодов, который поддерживает процессоры, которые вы используете.
Корпорация Intel рекомендует применять последние изменения в обновлении микрокодов, чтобы избежать известных проблем.
Метод 2. Определение повреждения или дефекта процессора
Если на процессорах, установленных на затронутых компьютерах, применена версия обновления микрокодов производства, а описанные в этой статье симптомы не возникают на всех компьютерах одной модели с одними и тем же процессорами, процессоры могут быть неисправными.
Чтобы определить, поврежден или неисправен процессор, переместим его на компьютер, который не испытывает никаких симптомов.
При изменении процессоров выполните инструкции, предоставляемые производителем компьютера, или примените квалифицированных технических специалистов для изменения процессоров.
Если симптомы по-прежнему возникают на исходном компьютере с заменяемого процессора, но не на другом компьютере с исходным процессором, проблема, вероятно, не вызвана поврежденным или неисправным процессором.
Если симптомы не продолжают возникать на исходном компьютере с заменяемым процессором, но возникают на другом компьютере с исходным процессором, возможно, проблема возникает из-за поврежденного или неисправного процессора. В этом случае обратитесь к производителю компьютера, чтобы заменить исходный процессор.
Если на компьютере, который испытывает симптомы, описанные в этой статье, больше одного процессора, переместим все процессоры на другой компьютер. Если результаты указывают на то, что один или несколько из этих процессоров могут быть неисправными, перемещая процессоры по одному, чтобы определить процессор или процессоры, которые могут быть неисправными.
Метод 3. Определите, работает ли процессор вне определенного диапазона условий окружающей среды
Чрезмерная температура в помещении, плохая вентиляция или накопление пыли могут привести к тому, что электронные компоненты, например процессоры, ведут себя неохотно. Неисправность вентиляторов или заблокированных воздушных проходов может привести к проблемам с вентиляцией. Если внутренние или воздушные проходы компьютера запылены или компьютер проявляет симптомы при установке только в определенном расположении, одним из факторов может быть перегрев системы. Убедитесь, что компоненты являются чистыми, чтобы вентиляторы функционировали правильно и чтобы проходы воздуха не мешали. Кроме того, убедитесь, что комната, в которой расположен компьютер, надлежащим образом проветриваема. Температура комнаты должна быть в операционном диапазоне, указанном производителем компьютера.
Напряжение, которое выше или ниже указанного или колеблется, может привести к тому, что процессоры и другие электронные компоненты будут вести себя неотратично. Неправильное или несогласованное основное напряжение питания, перегруженное или неправильно функционируюющее питание на компьютере или неправильное функционирование схемы материнской платы могут привести к неправильному или непоследовательному напряжению, которое должно быть поставлено процессору. Свяжитесь с соответствующими специалистами, чтобы проверить, может ли одна из этих проблем быть причиной симптомов.
Дополнительная информация
Дополнительные сведения об ошибках STOP 0x0000007F см. в 0x0000007F stop error on a Windows на компьютерена основе Windows.
Реестр ESP также известен как регистр указателей стека. Стек — это структура данных в памяти, которая используется для хранения сведений о текущем состоянии выполнения потока. Стек потока используется для отслеживания выполнения вызовов функций, параметров, которые передаются этим функциям, а также переменных, используемых этими функциями. Ожидается, что значение в регистре ESP будет указать на текущую верхнюю часть стека. Если значение в ESP неверно, оно может указать на неверные сведения или недействительный адрес. Если значение в ESP указывает на недействительный адрес, может произойти исключение с двойным сбоем.
Чтобы определить, является ли ошибка Stop результатом одно разрядной ошибки в реестре ESP, выполните следующие действия:
Установите средства отладки Майкрософт для Windows.
Запустите средство WinDbg, выберите Файл, выберите открытую свалку аварийной ситуации, чтобы найти файл сброса памяти, содержащий сведения об ошибке Stop, а затем выберите ОК.
При запуске этого конкретного потока значение регистра ESP всегда должно быть между базовым значением Stack (f5d2a000) и предельным значением (f5d27000). Как правило, значение регистра ESP относительно близко к текущему значению (f5d29c9c9c). (Текущее значение также между базовым значением Stack и предельным значением.)
Значение представляет нижний предел диапазона NtTib.StackLimit стека. Это NtTib.StackBase значение представляет собой недавнее значение ESP. Это значение можно сравнить с текущим значением регистра ESP, чтобы определить, имеется ли единичная ошибка в текущем NtTib.StackBase значении регистра ESP.
Если игнорировать более низкие, наименее значимые цифры, то разнотая разница между регистрами ESP и EBP составляет 000000000 00001000 00000000 00000000 в двоичном формате. Разница 00080000 в hexadecimal формате.
Эта одно разрядная ошибка приводит к неправильному значению в реестре ESP. Неправильное значение приводит к исключению двойного сбоя, проверке ошибок и сбою системы.
Чтобы получить дополнительные сведения о вашем оборудовании, выполните следующие действия:
Хотя значение Update Signature не всегда может быть точно указано при анализе файла аварийного сброса, поле Update Signature обычно указывает на изменение обновления микрокодов, которое применяется к ЦП.
Для каждого зарегистрированного устройства PCI первым 8-значным гексадецимальным значением (DWORD) в каждой строке является код VenDev. Код поставщика — это фактически вторая 4 цифры этого значения. Например, первое в списке устройство имеет VenDev ID с 0x00141166. ID устройства 0x0014, а ID поставщика — 0x1166. ID поставщика для ServerWorks 0x1166. Таким образом, этот выход из процессора, установленного на материнской доске с микросхемами ServerWorks.
В этой статье упомянуты программные продукты независимых производителей. Корпорация Майкрософт не дает никаких гарантий, подразумеваемых и прочих, относительно производительности и надежности этих продуктов.
Не удалось занести события в журнал безопасности код состояния 0xc0000008
Вопрос
В последние дни наблюдаю возросшую блокировку учетных записей в результате применения политики учетных записей в AD. Но с одним пользователем имею проблему. Учетная запись блокируется несколько раз за день. Провели антивирусную проверку, очистили кэш паролей, удалили все лишние программы. Но найти причину блокировки так и не смог. Использование утилиты Netwrix Account Lockout Examiner также не дало ответ на причины блокировки.
До достижения предела числа сбойных попыток входа в журнале событий периодически регистрируется событие:
Источник: Microsoft Windows security auditing.
Категория: Проверка учетных данных
Компьютер попытался проверить учетные данные учетной записи.
Пакет проверки подлинности: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: baranova
Исходная рабочая станция: PC-BARANOVA3
Код ошибки: 0xC000006A
Далее учетная запись блокируется. Регистрируется сообщение в журнале событий:
Источник: Microsoft Windows security auditing.
Категория: Управление учетными записями
ID: 4740
Заблокирована учетная запись пользователя.
Субъект:
Идентификатор безопасности: СИСТЕМА
Имя учетной записи: SRV-AD1$
Домен учетной записи: SFH
Идентификатор входа: 0x3E7
Заблокированная учетная запись:
Идентификатор безопасности: SFH\Baranova
Имя учетной записи: Baranova
Дополнительные сведения:
Имя вызывающего компьютера: PC-BARANOVA3
В дальнейшем до разблокировки учетной записи периодически регистрируется ошибка:
Источник: Microsoft Windows security auditing.
Категория: Проверка учетных данных
ID: 4776
Компьютер попытался проверить учетные данные учетной записи.
Пакет проверки подлинности: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: baranova
Исходная рабочая станция: PC-BARANOVA3
Код ошибки: 0xC0000234
На рабочей станции (Windows 7 Pro SP1) в журнале регистрируется ошибка:
Источник: Microsoft Windows security auditing.
Категория: Вход в систему
ID: 4625
Учетной записи не удалось выполнить вход в систему.
Субъект:
ИД безопасности: СИСТЕМА
Имя учетной записи: PC-BARANOVA3$
Домен учетной записи: SFH
Код входа: 0x3e7
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: Baranova
Домен учетной записи: SFH
Сведения об ошибке:
Причина ошибки: Неизвестное имя пользователя или неверный пароль.
Состояние: 0xc000006d
Подсостояние: 0xc000006a
Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x298
Имя процесса вызывающей стороны: C:\Windows\System32\winlogon.exe
Сведения о сети:
Имя рабочей станции: PC-BARANOVA3
Сетевой адрес источника: 127.0.0.1
Порт источника: 0
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях «Сведения о процессе» указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля «Сведения о сети» указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Может быть кто-нибудь кто-нибудь подскажет, как найти источник проблемы.
Не удалось занести события в журнал безопасности код состояния 0xc0000008
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Добрый день. Просматривая журналы безопасности заметил много Аудитов отказа.
В чем может быть проблема?
Имя журнала: Security
Источник: Microsoft-Windows-Security-Auditing
Дата: 06.04.2018 22:19:15
Код события: 4625
Категория задачи:Вход в систему
Уровень: Сведения
Ключевые слова:Аудит отказа
Пользователь: Н/Д
Компьютер: BUX.domen.local
Описание:
Учетной записи не удалось выполнить вход в систему.
Субъект:
ИД безопасности: DOMEN\Администратор
Имя учетной записи: Администратор
Домен учетной записи: DOMEN
Код входа: 0x3cdd76d7
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: Гость
Домен учетной записи: BUX
Сведения об ошибке:
Причина ошибки: В настоящее время учетная запись отключена.
Состояние: 0xc000006e
Подсостояние: 0xc0000072
Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x9224
Имя процесса вызывающей стороны: C:\Windows\explorer.exe
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях «Сведения о процессе» указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля «Сведения о сети» указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Xml события:
Не удалось занести события в журнал безопасности код состояния 0xc0000008
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
Стали часто сыпаться такие ошибки. Судя по логам возможно проблемы согласования с Kerberos. Как провести поиск неисправности? Или как лог сделать более детальным?
Имя журнала: Security
Источник: Microsoft-Windows-Security-Auditing
Дата: 30.10.2012 8:25:03
Код события: 4625
Категория задачи:Вход в систему
Уровень: Сведения
Ключевые слова:Аудит отказа
Пользователь: Н/Д
Компьютер: Merlin.okg.local
Описание:
Учетной записи не удалось выполнить вход в систему.
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: Administrator
Домен учетной записи: OKG
Сведения об ошибке:
Причина ошибки: Ошибка при входе.
Состояние: 0xc00002ee
Подсостояние: 0x0
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях «Сведения о процессе» указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля «Сведения о сети» указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Xml события:
Все ответы
Связано это может быть, например, с рассинхронизацией времени. Смотрите в журнал событий системы.
Не помогло. В логах системы ничего не было, включил логи kerberos, появилось 2 ошибки:
Только почему там пусто имя клиента, время клиента и т.д. Не понятно от кого идет запрос?
Имя журнала: System
Источник: Microsoft-Windows-Security-Kerberos
Дата: 31.10.2012 14:21:29
Код события: 3
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Merlin.okg.local
Описание:
Получено сообщение об ошибке Kerberos:
в сеансе входа в систему
Время клиента:
Время сервера: 10:21:29.0000 10/31/2012 Z
Код ошибки: 0xd KDC_ERR_BADOPTION
Расширенная ошибка: 0xc00000bb KLIN(0)
Сфера клиента:
Имя клиента:
Сфера сервера: OKG.LOCAL
Имя сервера: merlin$@OKG.LOCAL
Конечное имя: merlin$@OKG.LOCAL@OKG.LOCAL
Текст ошибки:
Файл: 9
Строка: f09
Данные ошибки в данных записи.
Xml события:
3
0
2
0
0
0x80000000000000
431749
System
Merlin.okg.local
10:21:29.0000 10/31/2012 Z
0xd
KDC_ERR_BADOPTION
0xc00000bb KLIN(0)
OKG.LOCAL
merlin$@OKG.LOCAL
merlin$@OKG.LOCAL@OKG.LOCAL
9
f09
3015A103020103A20E040CBB0000C00000000003000000
1. Проверить согласованность времени
Найдено существующее SPN.
Вот эти точно лишние у пользователя Administrator
ldap/Merlin.okg.local:2171
ldap/MERLIN:2171
E3514235-4B06-11D1-AB04-00C04FC2DCD2-ADAM/Merlin.okg.local:2171
E3514235-4B06-11D1-AB04-00C04FC2DCD2-ADAM/MERLIN:2171
Переместите их объекту CN=MERLIN,OU=Domain Controllers,DC=okg,DC=local путём редактирования свойства servicePrincipalName.
Если почитать внимательно логи то можно 100% встретить ошибку о задорности имён и указывать она будет на ldap/Merlin.okg.local:2171.
Найдено существующее SPN.
Я нашел пакет Kerberos, после которого появляется ошибка.
Он идет от сетевой карты удаленного сервера(VPN, контроллер нашего домена в другом сайте).
Но на том сервере если смотреть пакеты по всем интерфейсам, не удается отследить какой пакет вызывает передачу через VPN. Например смотрю пакеты на удаленном сервере, активности нет, а на локальном сервере поступает пакет.
Ещё мне не очень понятно, почему порт(в пакете, который вызывает отказ аудита) назначения всегда разный(12577, 26231, 35010, 35006 ). Кому адресован пакет?
Динамический диапозон должен быть открыт между контроллерами.
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий
Коллеги у нас похожая проблема.
Повысили уровень домена с 2003 на 2008 R2.
Клиенты с Windows XP перестали заходить на сервера Windows 2008 R2 (программка клиент-серверная)
Типо подключение идёт по дком. Приложение выдаёт ошибку. в Журнале вот такие записи!
Учетной записи не удалось выполнить вход в систему.
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: fortest
Домен учетной записи: RUSSLAVBANK
Сведения об ошибке:
Причина ошибки: Ошибка при входе.
Состояние: 0xc00002ee
Подсостояние: 0x0
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях «Сведения о процессе» указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля «Сведения о сети» указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Но с этих же Windows XP я могу спокойно открывать шары на этом сервере и подключаться к RDP.
У нас домен, время на всех ДЦ одинаковое, время на клиентах и сервере тоже одинаковые.