logon cada minuto

20/01/2005 - 10:06 por antonio periago miñarro | Informe spam
Hola,

windows 2000 server sin AD y sql server 2000. todo actualizado.
pues cuando esta mañana veo el visor de sucesos de aplicación, aparece cada
minuto (más o menos) una entrada como esta:

18453 :
Login succeeded for user 'NT AUTHORITY\SYSTEM'. Connection: Trusted.

que antes no pasaba.

qué puede ser?

gracias

Preguntas similare

Leer las respuestas

#1 Gustavo Larriera [MVP]
20/01/2005 - 13:08 | Informe spam
Es bastante normal, pero por si quieres estar seguro mira el resto de la
información que te brinda el visor de sucesos.

Toma nota de la IP de origen y destino, haz un 'tracert' hacia las
direcciones para saber adonde llegan, el visor te muestra un registro
similar a lo siguiente (xxx usado intencionalmente para suprimir
información):

Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 542
Date: 20/01/2005
Time: 09:59:54 a.m.
User: NT AUTHORITY\NETWORK SERVICE
Computer: xxx
Description:
IKE security association ended.
Mode: Data Protection (Quick mode) Filter:
Source IP Address xxx.xxx.xxx.xxx
Source IP Address Mask 255.255.255.255
Destination IP Address xxx.xxx.xxx.xxx
Destination IP Address Mask 255.255.255.255
Protocol 0
Source Port 0
Destination Port 0
IKE Local Addr
IKE Peer Addr

Inbound SPI:
2178856387 (0x81deb5c3)
Outbound SPI:
0 (0x0)


Gustavo Larriera, MVP
Uruguay LatAm
http://sqljunkies.com/weblog/gux/
Este mensaje se proporciona "COMO ESTA" sin garantias y no otorga ningun
derecho / This posting is provided "AS IS" with no warranties, and
confers no rights.



"antonio periago miñarro" wrote in message
news::
Hola,

windows 2000 server sin AD y sql server 2000. todo actualizado.
pues cuando esta mañana veo el visor de sucesos de aplicación, aparece
cada
minuto (más o menos) una entrada como esta:

18453 :
Login succeeded for user 'NT AUTHORITY\SYSTEM'. Connection: Trusted.

que antes no pasaba.

qué puede ser?

gracias
Respuesta Responder a este mensaje
#2 antonio periago miñarro
20/01/2005 - 13:31 | Informe spam
no sabía que fuese normal.
más que nada porque el servidor está en pruebas y sólo tiene un pc
conectada.

gracias y un saludo!


"Gustavo Larriera [MVP]" escribió en el mensaje
news:ueMNriu$
Es bastante normal, pero por si quieres estar seguro mira el resto de la
información que te brinda el visor de sucesos.

Toma nota de la IP de origen y destino, haz un 'tracert' hacia las
direcciones para saber adonde llegan, el visor te muestra un registro
similar a lo siguiente (xxx usado intencionalmente para suprimir
información):

Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 542
Date: 20/01/2005
Time: 09:59:54 a.m.
User: NT AUTHORITY\NETWORK SERVICE
Computer: xxx
Description:
IKE security association ended.
Mode: Data Protection (Quick mode) Filter:
Source IP Address xxx.xxx.xxx.xxx
Source IP Address Mask 255.255.255.255
Destination IP Address xxx.xxx.xxx.xxx
Destination IP Address Mask 255.255.255.255
Protocol 0
Source Port 0
Destination Port 0
IKE Local Addr
IKE Peer Addr

Inbound SPI:
2178856387 (0x81deb5c3)
Outbound SPI:
0 (0x0)


Gustavo Larriera, MVP
Uruguay LatAm
http://sqljunkies.com/weblog/gux/
Este mensaje se proporciona "COMO ESTA" sin garantias y no otorga ningun
derecho / This posting is provided "AS IS" with no warranties, and confers
no rights.



"antonio periago miñarro" wrote in message
news::
Hola,

windows 2000 server sin AD y sql server 2000. todo actualizado.
pues cuando esta mañana veo el visor de sucesos de aplicación, aparece
cada
minuto (más o menos) una entrada como esta:

18453 :
Login succeeded for user 'NT AUTHORITY\SYSTEM'. Connection: Trusted.

que antes no pasaba.

qué puede ser?

gracias



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida