windows服务器审核失败消息:事件ID: 861 进程标识符:904
事件ID: 861 进程标识符:904

排查方法:
- win+R键调出运行窗口, 输入cmd
- 输入tasklist /SVC /FI “PID eq 904”
- 查找进程号904对应的是不是dhcp, Dnscache 服务. 如果是那就是正常的网络服务.

/SVC 显示所有进程和对应的服务
/FI 指定过滤
事件ID: 861 进程标识符:904

排查方法:

/SVC 显示所有进程和对应的服务
/FI 指定过滤