Registro de seguridad del sistema (Auditorias)

30/10/2006 - 13:09 por David | Informe spam
SAludos a todos...
Hace unos dias que he activado en mi servidor de dominio algunas auditorias,
no se si será casualidad o no pero a partir de ese momento a algunos
usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les llena el
registro del sistema de seguridad con lo cual tengo que ir y vaciárselo para
que puedan trabajar en dominio.

Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
windows detectó una aplicación al escuchar el tráfico entrante"

SVchost.exe
id:1260
user: SYSTEM
dominio del usuario: NT AUTHORITY

Esto antes no pasaba, podeis decirme si tiene algo que ver con las
auditorias que he tocado??, porque habla del firewall, si los usuarios no
tienen el firewall activado???

Muchas Gracias a todos


David

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
30/10/2006 - 15:19 | Informe spam
Pon por GPO que los visores de evento se reescriban cuando sea posible

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
SAludos a todos...
Hace unos dias que he activado en mi servidor de dominio algunas
auditorias,
no se si será casualidad o no pero a partir de ese momento a algunos
usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les llena
el
registro del sistema de seguridad con lo cual tengo que ir y vaciárselo
para
que puedan trabajar en dominio.

Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
windows detectó una aplicación al escuchar el tráfico entrante"

SVchost.exe
id:1260
user: SYSTEM
dominio del usuario: NT AUTHORITY

Esto antes no pasaba, podeis decirme si tiene algo que ver con las
auditorias que he tocado??, porque habla del firewall, si los usuarios no
tienen el firewall activado???

Muchas Gracias a todos


David


Respuesta Responder a este mensaje
#2 David
30/10/2006 - 15:58 | Informe spam
Osea, que se machaquen los eventos???

Pero porque en los clientes me estan apareciendo ahora sobre todo este error
de Svchost y porque me dice que el firewall lo detecta si no estan
levantados??

David

"Javier Inglés [MS MVP]" wrote:

Pon por GPO que los visores de evento se reescriban cuando sea posible

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> SAludos a todos...
> Hace unos dias que he activado en mi servidor de dominio algunas
> auditorias,
> no se si será casualidad o no pero a partir de ese momento a algunos
> usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les llena
> el
> registro del sistema de seguridad con lo cual tengo que ir y vaciárselo
> para
> que puedan trabajar en dominio.
>
> Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
> windows detectó una aplicación al escuchar el tráfico entrante"
>
> SVchost.exe
> id:1260
> user: SYSTEM
> dominio del usuario: NT AUTHORITY
>
> Esto antes no pasaba, podeis decirme si tiene algo que ver con las
> auditorias que he tocado??, porque habla del firewall, si los usuarios no
> tienen el firewall activado???
>
> Muchas Gracias a todos
>
>
> David
>
>



Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
30/10/2006 - 16:04 | Informe spam
pon el mensaje entero del visor

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Osea, que se machaquen los eventos???

Pero porque en los clientes me estan apareciendo ahora sobre todo este
error
de Svchost y porque me dice que el firewall lo detecta si no estan
levantados??

David

"Javier Inglés [MS MVP]" wrote:

Pon por GPO que los visores de evento se reescriban cuando sea posible

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> SAludos a todos...
> Hace unos dias que he activado en mi servidor de dominio algunas
> auditorias,
> no se si será casualidad o no pero a partir de ese momento a algunos
> usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les
> llena
> el
> registro del sistema de seguridad con lo cual tengo que ir y vaciárselo
> para
> que puedan trabajar en dominio.
>
> Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
> windows detectó una aplicación al escuchar el tráfico entrante"
>
> SVchost.exe
> id:1260
> user: SYSTEM
> dominio del usuario: NT AUTHORITY
>
> Esto antes no pasaba, podeis decirme si tiene algo que ver con las
> auditorias que he tocado??, porque habla del firewall, si los usuarios
> no
> tienen el firewall activado???
>
> Muchas Gracias a todos
>
>
> David
>
>



Respuesta Responder a este mensaje
#4 David
30/10/2006 - 17:46 | Informe spam
Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y se
repite a veces 3 veces por segundo

y es el siguiente:

El firewall de windows detectó una aplicación al escuchar el tráfico entrante
svchost.exe
id: 1260
usuario: SYSTEM
dominio del usuario: NT AUTHORITY
puerto: 68

mirando una link que lleva a una ventana emergente dice que hace referencia
al fichero xpsp2res.dll

Muchas Gracias javier

David

"Javier Inglés [MS MVP]" wrote:

pon el mensaje entero del visor

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Osea, que se machaquen los eventos???
>
> Pero porque en los clientes me estan apareciendo ahora sobre todo este
> error
> de Svchost y porque me dice que el firewall lo detecta si no estan
> levantados??
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Pon por GPO que los visores de evento se reescriban cuando sea posible
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > SAludos a todos...
>> > Hace unos dias que he activado en mi servidor de dominio algunas
>> > auditorias,
>> > no se si será casualidad o no pero a partir de ese momento a algunos
>> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les
>> > llena
>> > el
>> > registro del sistema de seguridad con lo cual tengo que ir y vaciárselo
>> > para
>> > que puedan trabajar en dominio.
>> >
>> > Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
>> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >
>> > SVchost.exe
>> > id:1260
>> > user: SYSTEM
>> > dominio del usuario: NT AUTHORITY
>> >
>> > Esto antes no pasaba, podeis decirme si tiene algo que ver con las
>> > auditorias que he tocado??, porque habla del firewall, si los usuarios
>> > no
>> > tienen el firewall activado???
>> >
>> > Muchas Gracias a todos
>> >
>> >
>> > David
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
30/10/2006 - 17:58 | Informe spam
y el firewall de windows seguro que no está activo?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y se
repite a veces 3 veces por segundo

y es el siguiente:

El firewall de windows detectó una aplicación al escuchar el tráfico
entrante
svchost.exe
id: 1260
usuario: SYSTEM
dominio del usuario: NT AUTHORITY
puerto: 68

mirando una link que lleva a una ventana emergente dice que hace
referencia
al fichero xpsp2res.dll

Muchas Gracias javier

David

"Javier Inglés [MS MVP]" wrote:

pon el mensaje entero del visor

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Osea, que se machaquen los eventos???
>
> Pero porque en los clientes me estan apareciendo ahora sobre todo este
> error
> de Svchost y porque me dice que el firewall lo detecta si no estan
> levantados??
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Pon por GPO que los visores de evento se reescriban cuando sea posible
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > SAludos a todos...
>> > Hace unos dias que he activado en mi servidor de dominio algunas
>> > auditorias,
>> > no se si será casualidad o no pero a partir de ese momento a
>> > algunos
>> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les
>> > llena
>> > el
>> > registro del sistema de seguridad con lo cual tengo que ir y
>> > vaciárselo
>> > para
>> > que puedan trabajar en dominio.
>> >
>> > Cuando lo miro veo muchos errores con estos parámetros "EL firewall
>> > de
>> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >
>> > SVchost.exe
>> > id:1260
>> > user: SYSTEM
>> > dominio del usuario: NT AUTHORITY
>> >
>> > Esto antes no pasaba, podeis decirme si tiene algo que ver con las
>> > auditorias que he tocado??, porque habla del firewall, si los
>> > usuarios
>> > no
>> > tienen el firewall activado???
>> >
>> > Muchas Gracias a todos
>> >
>> >
>> > David
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida