Hola, tengo un ordenador que hace de servidor compartiendo determinadas
carpetas en una red corporativa. He activado la auditoría de seguridad, y
revisando el visor de sucesos encuentro los siguientes registros:
{
Tipo de suceso: Aciertos
Origen del suceso: Security
Categoría del suceso: Inicio/cierre de sesión
Id. suceso: 538
Fecha: 23/05/2005
Hora: 23:34:34
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: XXXXX
Descripción:
Cierre de sesión de usuario:
Nombre de usuario: ANONYMOUS LOGON
Dominio: NT AUTHORITY
Id. de inicio de sesión: (0x0,0x14DE4C7)
Tipo de inicio de sesión: 3
}
También los hay con usuario SYSTEM y SERVICIO DE RED, y también con asunto
"USO DE PRIVILEGIOS".
Me extraña sobretodo lo de ANONYMOUS LOGON, y que sea a las 02:00 am.
¿Es normal? ¿Me debo preocupar? ¿Alguien sabe algo?
Gracias.
Juan.
Leer las respuestas