标题:
我机器上的安全日志信息 各位帮分析分析阿
[打印本页]
作者:
一个死去的神仙
时间:
2006-10-8 17:23
标题:
我机器上的安全日志信息 各位帮分析分析阿
事件类型: 审核成功
事件来源: Security
事件种类: 登录/注销
事件 ID: 540
日期: 2006-10-08
事件: 17:26:34
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: CWB-CGH
描述:
成功的网络登录:
用户名:
域:
登录 ID: (0x0,0x939389)
登录类型: 3
登录过程: NtLmSsp
身份验证数据包: NTLM
工作站名: CWBXHH
登录 GUID: -
调用方用户名: -
调用方域: -
调用方登录 ID: -
调用方进程 ID: -
传递服务: -
源网络地址: 172.16.10.88
源端口: 0
有关更多信息,请参阅在
http://go.microsoft.com/fwlink/events.asp
的帮助和支持中心。
事件类型: 审核成功
事件来源: Security
事件种类: 登录/注销
事件 ID: 538
日期: 2006-10-08
事件: 17:26:34
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: CWB-CGH
描述:
用户注销:
用户名: ANONYMOUS LOGON
域: NT AUTHORITY
登录 ID: (0x0,0x939389)
登录类型: 3
有关更多信息,请参阅在
http://go.microsoft.com/fwlink/events.asp
的帮助和支持中心。
这样的记录不断出现 究竟是什么原因阿?
作者:
nasdaq
时间:
2006-10-8 21:15
事件 ID:540
网络登录成功。此事件表示远程用户已成功从该网络连接到服务器上的本地资源,同时为该网络用户生成了一个令牌。
事件 ID:538
用户注销。
作者:
一个死去的神仙
时间:
2006-10-9 08:07
但是我在安全策略里面已经配置除了administrator外禁止其他用户通过网络访问了
作者:
nasdaq
时间:
2006-10-9 14:29
楼主说具体点儿吧
Windows ??
网络环境 ?
是否安装IIS、SQLServer之类的服务性组件?
作者:
我
时间:
2006-10-19 19:12
顶下
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn