Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - непонятные входы в журнале безопасности

Ответить
Настройки темы
Разное - непонятные входы в журнале безопасности

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: mitay2
Дата: 19-03-2021
Насторожили записи в журнале безопасности, после того как он оказался переполнен - в течении дня много сыпалось - отказ в доступе системе.
Анонимному входу разрешен доступ, а системе отказано!

На момент анонимных входов клиент не мог залогиниться - переполнен ЖБ.
Журнал переполнился записями - отказ в доступе системе, за предыдущий день.

В каких случаях такие записи могут появляться? Вирусная активность или это нормально?

Отправлено: 05:43, 21-05-2014

 

Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Результаты поиска: Анонимный вход

Отправлено: 09:38, 21-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


такое происходит, если политика аудита включает аудит для успешного использования прав пользователей. раскройте содержимое двух событий на скринах и предоставьте их в тестовом варианте. если в содержимом журнала в пле Имя_Учетной записи ничего подозрительного нет, тот думаю и проблем нет.

так же как и событие входа в систему 538, говорит о том, что процесс выхода пользователя из системы завершен.

Отправлено: 10:58, 21-05-2014 | #3


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


то есть ведутся логи безопасности об успешных и неудачных действиях пользователей и служб в том числе. так как такой вход может выполнять и служба тоже. я так понимаю у Вас сервера\сети\домена нет? ведение регистрации таких записей нормальное явление. по своей ситуации скажу. регистрироваться могут от ряда факторов, например доступ к файлам\папкам на щаре, пользователь проходит аутентификацию по логину и паролю на сервере, которые этого требуют. с появлением соответствующей записи в журнале аудита. или же не проходит и попадает в систему как анонимный пользователь при входе в систему, при доступе к объектам не требующих аутентификацию на уровне логина и пароля как в первом примере. и т.д. все зависит от Вашей сети и серверов, настроек аудита и т.д. это один из примеров

Отправлено: 11:15, 21-05-2014 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Наверно я не правильно сформулировал вопрос.

Вопрос: Какая-то падла за день засрала журнал(до этого пол года работало без нареканий), как разобраться из-за чего это происходит?

Пользователь - SYSTEM
Событие - Аудит отказов
Windows XP в домене, политика аудита входов/выхода включена в домене. Ничего не расшарено, права ограничены.
DrWeb, AVZ вирусов не находят.
Как узнать имя процесса? Если это какой-нибудь svchost.exe можно ли узнать контекст события? Как-то можно получить более подробные логи?

Отправлено: 06:05, 22-05-2014 | #5



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата mitay2:
Наверно я не правильно сформулировал вопрос
Как опубликовать в форуме сообщение об ошибке из журнала событий

Отправлено: 07:13, 22-05-2014 | #6



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - непонятные входы в журнале безопасности

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ожибка в журнале Достигнут предел безопасности для TCP/IP grеatеst Лечение систем от вредоносных программ 31 25-04-2013 19:16
[решено] Звуковые входы и выходы The_Immortal Хочу все знать 10 17-11-2012 18:59
2008 - [решено] Непонятные проблемы с политикой безопасности у пользователей Mans2k Windows Server 2008/2008 R2 3 23-08-2010 07:38
Разное - Отрубились USB и аудио входы Tem87 Прочее железо 16 21-07-2009 00:43
непонятные записи в безопасности дмитрий0101 Microsoft Windows NT/2000/2003 6 09-09-2008 07:22




 
Переход