Alertas extrañas en Visor de Sucesos

24/05/2005 - 11:06 por Juan | Informe spam
Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:

{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}

También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".

Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.

¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?

Gracias.
Juan.

Preguntas similare

Leer las respuestas

#1 José Gallardo
24/05/2005 - 13:38 | Informe spam
Échale un vistazo a esto de la KB:
http://support.microsoft.com/defaul...;es;828857

"Juan" escribió en el mensaje news:Onrda$
Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:

{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}

También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".

Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.

¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?

Gracias.
Juan.


Respuesta Responder a este mensaje
#2 Juan
25/05/2005 - 20:47 | Informe spam
Tiene algo que ver, pero no es mi caso:

En el artículo explica el problema de que si reinicias el equipo, al pararse
el servicio de auditoría porque estás cerrando windows, pues no audita el
cierre de sesión.

Mi problema es que con el ordenador encendido una semana entera, encuentro
inicios/cierre de sesión de usuarios extraños: SYSTEM, SERVCIO DE RED y
ANONYMOUS LOGON.Y eso me preocupa un poco.

De todas formas muchas gracias.
Si alguien tiene alguna idea será bienvenida.


Juan.


"José Gallardo" escribió en el mensaje
news:eqk%
Échale un vistazo a esto de la KB:
http://support.microsoft.com/defaul...;es;828857

"Juan" escribió en el mensaje
news:Onrda$
Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:

{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}

También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".

Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.

¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?

Gracias.
Juan.


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida