Hola todo/as,
me han salido estas 3 advertencias en la pestaña aplicacion del visor de
sucesos
origen:winmgmt
id.suceso:63
usuario:NT authority\system
un proveedor HiPerfCooker_v1, se ha registrado en el espacio de nombres de
Root\WMI, para usar la cuenta LocalSystem. Esta cuenta tiene privilegios y el
proveedor puede originar una violacion de seguridad si no personifica
correctamente las solicitudes de usuarios.
origen:winmgmt
id.suceso:63
usuario:NT authority\system
un proveedor, cmdtriggerconsumer, se ha registrado en el espacio de nombres
de Root\WMI, para usar la cuenta LocalSystem, Esta cuenta tiene privilegios y
el proveedor puede originar una violacion de seguridad si no personifica
correctamente las solicitudes de usuarios.
usuario ntauthority\system
origen winmgmt
id 5603
el proveedor rsop planning mode provider se registro en el espacio de
nombres WMI rootsop, pero no especifico la propiedad hostingmodel. Este
proveedor se ejecutará usando la cuenta local system. Esta cuenta tiene
privilegios
compruebe q el comportamiento de seguridad del proveedor haya sido revisado
y actualice la propiedad hostingmodel del registro del proveedor a una cuenta
con los menores privilegios posibles para la funcionalidad requerida
-
y al ir a WMI he visto q en root, en RSOP tenia dos users, uno ms_c0a, (q
viene en todos, pero tambien este otro,
S_1_5_21_515967899_179605362_1801674531_1003, deberia esto estar aqui o solo
tendria q haber un user como en las demas carpetas? si por favor, podrias
ayudarme a evitar q me salieran estas advertencias, os agradeceria mucho
salu2
Leer las respuestas