Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Регистрация событий безопасности при сетевом входе в систему (http://forum.oszone.net/showthread.php?t=81354)

kden_ 21-03-2007 14:16 564760

Регистрация событий безопасности при сетевом входе в систему
 
Добрый день, вопрос следующий:

Почему при сетевом входе пользователей в систему в журнале безопасности многократно повторяется процесс входа/выхода данного пользователя

Например:

Тип Дата Время Источник Категория Событие Пользователь Компьютер

18:19:48 21.03.2007 18:19:48 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:48 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 540 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 538 ivanov_ii dc-1
18:19:48 21.03.2007 18:19:47 Security Вход/Выход 540 ivanov_ii dc-1

Это так работает служба регистрации или же так устроены процессы входа?

В этом случае возникают повторные сообщения от сенсоров IDS, которые настроены на оповещение при входе конкретных пользователей, что ведет к засорению БД и консоли IDS!

Butunin Klim 22-03-2007 16:41 565258

kden_Вероятно стоят наследуемые аудиты если это коентроллер домена

kden_ 23-03-2007 13:14 565741

А можно немного поподробнее, ничего не могу найти про наследуемый аудит )


Время: 09:39.

Время: 09:39.
© OSzone.net 2001-