Board logo

标题: 我机器上的安全日志信息 各位帮分析分析阿 [打印本页]

作者: 一个死去的神仙     时间: 2006-10-8 17:23    标题: 我机器上的安全日志信息 各位帮分析分析阿

事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        540
日期:                2006-10-08
事件:                17:26:34
用户:                NT AUTHORITY\ANONYMOUS LOGON
计算机:        CWB-CGH
描述:
成功的网络登录:
        用户名:       
        域:               
        登录 ID:                (0x0,0x939389)
        登录类型:        3
        登录过程:        NtLmSsp
        身份验证数据包:        NTLM
        工作站名:        CWBXHH
        登录 GUID:        -
        调用方用户名:        -
        调用方域:        -
        调用方登录 ID:        -
        调用方进程 ID: -
        传递服务: -
        源网络地址:        172.16.10.88
        源端口:        0


有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        538
日期:                2006-10-08
事件:                17:26:34
用户:                NT AUTHORITY\ANONYMOUS LOGON
计算机:        CWB-CGH
描述:
用户注销:
        用户名:        ANONYMOUS LOGON
        域:                NT AUTHORITY
        登录 ID:                (0x0,0x939389)
        登录类型:        3


有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
这样的记录不断出现 究竟是什么原因阿?
作者: nasdaq     时间: 2006-10-8 21:15
事件 ID:540
网络登录成功。此事件表示远程用户已成功从该网络连接到服务器上的本地资源,同时为该网络用户生成了一个令牌。

事件 ID:538
用户注销。
作者: 一个死去的神仙     时间: 2006-10-9 08:07
但是我在安全策略里面已经配置除了administrator外禁止其他用户通过网络访问了
作者: nasdaq     时间: 2006-10-9 14:29
楼主说具体点儿吧

Windows ??
网络环境 ?
是否安装IIS、SQLServer之类的服务性组件?
作者: 我     时间: 2006-10-19 19:12
顶下




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn