Visor de sucesos de seguridad - ¿Alarma?

25/11/2004 - 09:00 por Lope | Informe spam
¿Debo alarmarme por los siguientes sucesos del registro de seguridad?
Aparentemente son de usuario "anónimo".

Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 25/11/2004
Hora: 8:35:20
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: SERVERLN
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x11F72D4)
Tipo de inicio de sesión: 3


Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 540
Fecha: 25/11/2004
Hora: 8:34:11
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: SERVERLN
Descripción:
Inicio de sesión de red correcto:
Nombre de usuario:
Dominio:
Id. de inicio de sesión: (0x0,0x11F72D4)
Tipo de inicio de sesión: 3
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Nombre de estación de trabajo: PCTALLER
GUID de inicio de sesión: -
Nombre de usuario del llamador: -
Dominio del llamador: -
Id de inicio de sesión del llamador: -
Id del proceso del llamador: -
Servicios transitados: -
Dirección de red de origen: 192.168.10.40
Puerto de origen: 0
 

Leer las respuestas

#1 Gonzalo
29/11/2004 - 16:33 | Informe spam
Hola,
tendrias q desabilitar el usuario "anonimo", sacarle los privilejios de
usuario de dominio y ademas renombrarlo en las politicas de grupo asi no
existe con un nombre generico.

saludos!

Gonzalo
Argentina

"Lope" escribió en el mensaje
news:
¿Debo alarmarme por los siguientes sucesos del registro de seguridad?
Aparentemente son de usuario "anónimo".

Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 25/11/2004
Hora: 8:35:20
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: SERVERLN
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x11F72D4)
Tipo de inicio de sesión: 3


Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 540
Fecha: 25/11/2004
Hora: 8:34:11
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: SERVERLN
Descripción:
Inicio de sesión de red correcto:
Nombre de usuario:
Dominio:
Id. de inicio de sesión: (0x0,0x11F72D4)
Tipo de inicio de sesión: 3
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Nombre de estación de trabajo: PCTALLER
GUID de inicio de sesión: -
Nombre de usuario del llamador: -
Dominio del llamador: -
Id de inicio de sesión del llamador: -
Id del proceso del llamador: -
Servicios transitados: -
Dirección de red de origen: 192.168.10.40
Puerto de origen: 0

Preguntas similares