###### tags: `netology` `security`
# Домашнее задание к занятию «ОС Windows (часть 2)»
1. *Для каких пользователей (логины и SID'ы) зарегистрированы события типа Audit Failure (в русскоязычной Windows - Аудит отказа) по доступу к файлу Share.txt?*
3 события от пользователя:
**SubjectUserSid S-1-5-21-2454237669-2803551160-2276342856-1003**
**SubjectUserName anonymous**
1 событие от пользователя:
**SubjectUserSid S-1-5-21-2454237669-2803551160-2276342856-1001**
**SubjectUserName teacher**
2. *Каковы ID событий (Event ID) и время, когда это было зафиксировано (в русскоязычной Windows Код события)?*
Event ID везде одинаковый: **EventID 4656**
Timestamp разные:
- **2020-11-10T10:52:45.866704600Z**
- **2020-11-10T10:52:45.421846800Z**
- **2020-11-10T10:52:24.507589000Z**
- **2020-11-10T10:52:45.421950200Z**
3. *С помощью каких процессов (приложений) была осуществлена попытка доступа (в русскоязычной Windows Имя процесса)?*
**ProcessName C:\Windows\System32\notepad.exe** - `Блокнот`
**ProcessName C:\Windows\explorer.exe** он же `File Explorer`, он же `Проводник`