Войти

Показать полную графическую версию : Как убить "левого" пользователя?


ole17
01-12-2006, 20:33
Система Win2k SP4 + обновления. Inet Expl.

Как убить эту штуку:

Постоянное обращение к приводу CD, несколько раз появлялось обычное окно предупреждающее о небезопасном извлечении привода CD.

В журнале безопасности между входами/выходами реальных пользователей,
не реальный пользователь NT AUTHORITY\SYSTEM запускает разные процессы,
SC Manager куда-то стучиться, а ему не дает система.

В журнале приложений - Ошибка:
Пользователь: NT AUTHORITY\SYSTEM
Код события: 1000
Описание:
Не удалось выгрузить ваш файл реестра. Если используется перемещаемый профиль, то ваши параметры не реплицированы. Обратитесь к системному администратору.
Подробно: Отказано в доступе. , номер сборки ((2195)).

Blast
01-12-2006, 21:16
NT AUTHORITY\SYSTEM это системная учетная запись
Что до ошибки, то можете глянуть в этих статьях: http://support.microsoft.com/search/default.aspx?catalog=LCID%3D1033&1033comm=1&spid=1131&query=1000&pwt=false&title=false&kt=ALL&mdt=0&res=20&ast=1&ast=2&ast=3&ast=4&ast=7&mode=a&adv=1

ShellL
04-12-2006, 15:20
а когда в списке "Безопасность", управление компьютером появляется запись об аудите успехов на вход "Анонимный вход"
запись имеет такой вид
Пользователь: АНОНИМНЫЙ ВХОД
Домен: NT AUTHORITY
Код входа: (0x0,0x5E1710)
Тип входа: 3
Гость естественно выключен




© OSzone.net 2001-2012