![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - непонятные входы в журнале безопасности |
|
Разное - непонятные входы в журнале безопасности
|
Новый участник Сообщения: 10 |
Насторожили записи в журнале безопасности, после того как он оказался переполнен - в течении дня много сыпалось - отказ в доступе системе.
Анонимному входу разрешен доступ, а системе отказано! На момент анонимных входов клиент не мог залогиниться - переполнен ЖБ. Журнал переполнился записями - отказ в доступе системе, за предыдущий день. В каких случаях такие записи могут появляться? Вирусная активность или это нормально? |
|
Отправлено: 05:43, 21-05-2014 |
Забанен Сообщения: 5828
|
|
Отправлено: 09:38, 21-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5069
|
Профиль | Отправить PM | Цитировать такое происходит, если политика аудита включает аудит для успешного использования прав пользователей. раскройте содержимое двух событий на скринах и предоставьте их в тестовом варианте. если в содержимом журнала в пле Имя_Учетной записи ничего подозрительного нет, тот думаю и проблем нет.
так же как и событие входа в систему 538, говорит о том, что процесс выхода пользователя из системы завершен. |
Отправлено: 10:58, 21-05-2014 | #3 |
Ветеран Сообщения: 5069
|
Профиль | Отправить PM | Цитировать то есть ведутся логи безопасности об успешных и неудачных действиях пользователей и служб в том числе. так как такой вход может выполнять и служба тоже. я так понимаю у Вас сервера\сети\домена нет? ведение регистрации таких записей нормальное явление. по своей ситуации скажу. регистрироваться могут от ряда факторов, например доступ к файлам\папкам на щаре, пользователь проходит аутентификацию по логину и паролю на сервере, которые этого требуют. с появлением соответствующей записи в журнале аудита. или же не проходит и попадает в систему как анонимный пользователь при входе в систему, при доступе к объектам не требующих аутентификацию на уровне логина и пароля как в первом примере. и т.д. все зависит от Вашей сети и серверов, настроек аудита и т.д. это один из примеров
![]() |
Отправлено: 11:15, 21-05-2014 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Наверно я не правильно сформулировал вопрос.
Вопрос: Какая-то падла за день засрала журнал(до этого пол года работало без нареканий), как разобраться из-за чего это происходит? Пользователь - SYSTEM Событие - Аудит отказов Windows XP в домене, политика аудита входов/выхода включена в домене. Ничего не расшарено, права ограничены. DrWeb, AVZ вирусов не находят. Как узнать имя процесса? Если это какой-нибудь svchost.exe можно ли узнать контекст события? Как-то можно получить более подробные логи? |
|
Отправлено: 06:05, 22-05-2014 | #5 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата mitay2:
|
|
Отправлено: 07:13, 22-05-2014 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ожибка в журнале Достигнут предел безопасности для TCP/IP | grеatеst | Лечение систем от вредоносных программ | 31 | 25-04-2013 19:16 | |
[решено] Звуковые входы и выходы | The_Immortal | Хочу все знать | 10 | 17-11-2012 18:59 | |
2008 - [решено] Непонятные проблемы с политикой безопасности у пользователей | Mans2k | Windows Server 2008/2008 R2 | 3 | 23-08-2010 07:38 | |
Разное - Отрубились USB и аудио входы | Tem87 | Прочее железо | 16 | 21-07-2009 00:43 | |
непонятные записи в безопасности | дмитрий0101 | Microsoft Windows NT/2000/2003 | 6 | 09-09-2008 07:22 |
|