»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
微点主动防御软件
» 我机器上的安全日志信息 各位帮分析分析阿
作者:
标题: 我机器上的安全日志信息 各位帮分析分析阿
一个死去的神仙
新手上路
积分 11
发帖 11
注册 2006-8-31
#1
我机器上的安全日志信息 各位帮分析分析阿
事件类型: 审核成功
事件来源: Security
事件种类: 登录/注销
事件 ID: 540
日期: 2006-10-08
事件: 17:26:34
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: CWB-CGH
描述:
成功的网络登录:
用户名:
域:
登录 ID: (0x0,0x939389)
登录类型: 3
登录过程: NtLmSsp
身份验证数据包: NTLM
工作站名: CWBXHH
登录 GUID: -
调用方用户名: -
调用方域: -
调用方登录 ID: -
调用方进程 ID: -
传递服务: -
源网络地址: 172.16.10.88
源端口: 0
有关更多信息,请参阅在
http://go.microsoft.com/fwlink/events.asp
的帮助和支持中心。
事件类型: 审核成功
事件来源: Security
事件种类: 登录/注销
事件 ID: 538
日期: 2006-10-08
事件: 17:26:34
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: CWB-CGH
描述:
用户注销:
用户名: ANONYMOUS LOGON
域: NT AUTHORITY
登录 ID: (0x0,0x939389)
登录类型: 3
有关更多信息,请参阅在
http://go.microsoft.com/fwlink/events.asp
的帮助和支持中心。
这样的记录不断出现 究竟是什么原因阿?
※ ※ ※ 本文纯属【一个死去的神仙】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-8 17:23
nasdaq
版主
版主
积分 1140
发帖 1118
注册 2006-4-6
#2
事件 ID:540
网络登录成功。此事件表示远程用户已成功从该网络连接到服务器上的本地资源,同时为该网络用户生成了一个令牌。
事件 ID:538
用户注销。
※ ※ ※ 本文纯属【nasdaq】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-8 21:15
一个死去的神仙
新手上路
积分 11
发帖 11
注册 2006-8-31
#3
但是我在安全策略里面已经配置除了administrator外禁止其他用户通过网络访问了
※ ※ ※ 本文纯属【一个死去的神仙】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-9 08:07
nasdaq
版主
版主
积分 1140
发帖 1118
注册 2006-4-6
#4
楼主说具体点儿吧
Windows ??
网络环境 ?
是否安装IIS、SQLServer之类的服务性组件?
※ ※ ※ 本文纯属【nasdaq】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-9 14:29
我
中级用户
积分 393
发帖 378
注册 2006-7-30
#5
顶下
※ ※ ※ 本文纯属【我】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-19 19:12
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号