###### tags: `netology` `security` # Домашнее задание к занятию «ОС Windows (часть 2)» 1. *Для каких пользователей (логины и SID'ы) зарегистрированы события типа Audit Failure (в русскоязычной Windows - Аудит отказа) по доступу к файлу Share.txt?* 3 события от пользователя: **SubjectUserSid S-1-5-21-2454237669-2803551160-2276342856-1003** **SubjectUserName anonymous** 1 событие от пользователя: **SubjectUserSid S-1-5-21-2454237669-2803551160-2276342856-1001** **SubjectUserName teacher** 2. *Каковы ID событий (Event ID) и время, когда это было зафиксировано (в русскоязычной Windows Код события)?* Event ID везде одинаковый: **EventID 4656** Timestamp разные: - **2020-11-10T10:52:45.866704600Z** - **2020-11-10T10:52:45.421846800Z** - **2020-11-10T10:52:24.507589000Z** - **2020-11-10T10:52:45.421950200Z** 3. *С помощью каких процессов (приложений) была осуществлена попытка доступа (в русскоязычной Windows Имя процесса)?* **ProcessName C:\Windows\System32\notepad.exe** - `Блокнот` **ProcessName C:\Windows\explorer.exe** он же `File Explorer`, он же `Проводник`