PDA

Показать полную графическую версию : ANONYMOUS LOGON


klesk
04-06-2008, 16:37
Win 2003
Не подскажите что сие событие означает:

Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 538
Date: 04.06.2008
Time: 13:17:27
User: NT AUTHORITY\ANONYMOUS LOGON
Computer: QWERTY1
Description:
User Logoff:
User Name: ANONYMOUS LOGON
Domain: NT AUTHORITY
Logon ID: (0x0,0x44EA573F)
Logon Type: 3


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


п.с. Гость залочен.

Delirium
05-06-2008, 01:20
Почитай тут (http://eventid.net/display.asp?eventid=538&eventno=7&source=Security&phase=1)

klesk
05-06-2008, 03:49
а можно в двух словах объяснить суть?

Delirium
05-06-2008, 04:21
Network logoff will generate logon type 3
Net use disconnection will generate logon type 3
Autodisconnect will generate logon type 3

и еще

Any program or service that is using the System user account is in fact logging in with null credentials.

Короче тебе пишут о том что было установлено нулевое соединение с серваком, не требующее имени/пароля и потом произошло отсоединение от сервака. И вторая цитата говорит о том что некоторые программы или службы, запущенные от Системной учетной записи часто так логинятся. В общем ничего страшного :)




© OSzone.net 2001-2012