Alertas extrañas en Visor de Sucesos

24/05/2005 - 11:06 por Juan | Informe spam
Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:

{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}

También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".

Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.

¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?

Gracias.
Juan.
 

Leer las respuestas

#1 José Gallardo
24/05/2005 - 13:38 | Informe spam
Échale un vistazo a esto de la KB:
http://support.microsoft.com/defaul...;es;828857

"Juan" escribió en el mensaje news:Onrda$
Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:

{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}

También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".

Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.

¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?

Gracias.
Juan.


Preguntas similares