Me gustaría saber si a parte de panel de
control/sistema/conexión de acceso remoto, hay algún otro
sitio donde este servicio se pueda activar.
Lo digo porque he descubierto en el visor de sucesos un
mensaje en el que el procesos es inicio y cierre de
sesión y el usuario que figura es NT AUTHORITY/ ANONIMOUS
LOGON.
No es ni virus ni spy, tengo el firewall activado desde
hace mucho tiempo y tengo todas las actualizaciones
automáticas de wxp que han salido hasta el momento y por
supuesto el antivirus también actualizado hasta el día de
hoy. (El norton de symantec).
Así que he pensado que a lo mejor es que por algún sitio
más, a parte, como digo, de panel de control/sistema,
esté activado el servicio de acceso remoto (en esa
ubicación lo desactivé por seguridad). Os pongo a
continuación el mensaje del visor de sucesos.
Gracias por la atención, si os hace falta algo más de
información decidmelo por favor. Mil gracias y saludos
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 540
Fecha: 26/05/2004
Hora: 20:24:48
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: NEKA
Descripción:
Inicio de sesión de red correcto:
Nombre de usuario:
Dominio:
Id. de inicio de sesión:
(0x0,0xF299)
Tipo de inicio de sesión: 3
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Nombre de estación de trabajo:
GUID de inicio de sesión: {00000000-0000-
0000-0000-000000000000}
Para obtener más información, vea el Centro de ayuda y
soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
Leer las respuestas