Registro de seguridad del sistema (Auditorias)

30/10/2006 - 13:09 por David | Informe spam
SAludos a todos...
Hace unos dias que he activado en mi servidor de dominio algunas auditorias,
no se si será casualidad o no pero a partir de ese momento a algunos
usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les llena el
registro del sistema de seguridad con lo cual tengo que ir y vaciárselo para
que puedan trabajar en dominio.

Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
windows detectó una aplicación al escuchar el tráfico entrante"

SVchost.exe
id:1260
user: SYSTEM
dominio del usuario: NT AUTHORITY

Esto antes no pasaba, podeis decirme si tiene algo que ver con las
auditorias que he tocado??, porque habla del firewall, si los usuarios no
tienen el firewall activado???

Muchas Gracias a todos


David

Preguntas similare

Leer las respuestas

#6 David
02/11/2006 - 12:07 | Informe spam
Perdona javier, llevo 2 dias en cama con gripe

Pues seguro, el firewall está desactivado en todos ellos, esta mañana otro
usuario me ha llamado por lo mismo, y esto nunca habia pasado es muy
raro... el error era el mismo que en loscaso anteriores.

David

"Javier Inglés [MS MVP]" wrote:

y el firewall de windows seguro que no está activo?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y se
> repite a veces 3 veces por segundo
>
> y es el siguiente:
>
> El firewall de windows detectó una aplicación al escuchar el tráfico
> entrante
> svchost.exe
> id: 1260
> usuario: SYSTEM
> dominio del usuario: NT AUTHORITY
> puerto: 68
>
> mirando una link que lleva a una ventana emergente dice que hace
> referencia
> al fichero xpsp2res.dll
>
> Muchas Gracias javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> pon el mensaje entero del visor
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Osea, que se machaquen los eventos???
>> >
>> > Pero porque en los clientes me estan apareciendo ahora sobre todo este
>> > error
>> > de Svchost y porque me dice que el firewall lo detecta si no estan
>> > levantados??
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Pon por GPO que los visores de evento se reescriban cuando sea posible
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > SAludos a todos...
>> >> > Hace unos dias que he activado en mi servidor de dominio algunas
>> >> > auditorias,
>> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> > algunos
>> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les
>> >> > llena
>> >> > el
>> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> > vaciárselo
>> >> > para
>> >> > que puedan trabajar en dominio.
>> >> >
>> >> > Cuando lo miro veo muchos errores con estos parámetros "EL firewall
>> >> > de
>> >> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >> >
>> >> > SVchost.exe
>> >> > id:1260
>> >> > user: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> >
>> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con las
>> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> > usuarios
>> >> > no
>> >> > tienen el firewall activado???
>> >> >
>> >> > Muchas Gracias a todos
>> >> >
>> >> >
>> >> > David
>> >> >
>> >> >
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
02/11/2006 - 12:52 | Informe spam
pues es raro socio, porque no encuentro info del evento como tal, y me
extraña que informe de algo relacionado con el firewall si no está
activo...el servicio de firewall cómo está?? automático, manual, levantado??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Perdona javier, llevo 2 dias en cama con gripe

Pues seguro, el firewall está desactivado en todos ellos, esta mañana otro
usuario me ha llamado por lo mismo, y esto nunca habia pasado es muy
raro... el error era el mismo que en loscaso anteriores.

David

"Javier Inglés [MS MVP]" wrote:

y el firewall de windows seguro que no está activo?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y
> se
> repite a veces 3 veces por segundo
>
> y es el siguiente:
>
> El firewall de windows detectó una aplicación al escuchar el tráfico
> entrante
> svchost.exe
> id: 1260
> usuario: SYSTEM
> dominio del usuario: NT AUTHORITY
> puerto: 68
>
> mirando una link que lleva a una ventana emergente dice que hace
> referencia
> al fichero xpsp2res.dll
>
> Muchas Gracias javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> pon el mensaje entero del visor
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Osea, que se machaquen los eventos???
>> >
>> > Pero porque en los clientes me estan apareciendo ahora sobre todo
>> > este
>> > error
>> > de Svchost y porque me dice que el firewall lo detecta si no estan
>> > levantados??
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Pon por GPO que los visores de evento se reescriban cuando sea
>> >> posible
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > SAludos a todos...
>> >> > Hace unos dias que he activado en mi servidor de dominio algunas
>> >> > auditorias,
>> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> > algunos
>> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se
>> >> > les
>> >> > llena
>> >> > el
>> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> > vaciárselo
>> >> > para
>> >> > que puedan trabajar en dominio.
>> >> >
>> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> > firewall
>> >> > de
>> >> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >> >
>> >> > SVchost.exe
>> >> > id:1260
>> >> > user: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> >
>> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con
>> >> > las
>> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> > usuarios
>> >> > no
>> >> > tienen el firewall activado???
>> >> >
>> >> > Muchas Gracias a todos
>> >> >
>> >> >
>> >> > David
>> >> >
>> >> >
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#8 David
02/11/2006 - 14:14 | Informe spam
hummm, estoy viendo que el servicio de Firewall de windows/conexion
compartida de internet (ics) está automático y activado. Pero si voy a panel
de control firewall, está desactivado

David

"Javier Inglés [MS MVP]" wrote:

y el firewall de windows seguro que no está activo?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y se
> repite a veces 3 veces por segundo
>
> y es el siguiente:
>
> El firewall de windows detectó una aplicación al escuchar el tráfico
> entrante
> svchost.exe
> id: 1260
> usuario: SYSTEM
> dominio del usuario: NT AUTHORITY
> puerto: 68
>
> mirando una link que lleva a una ventana emergente dice que hace
> referencia
> al fichero xpsp2res.dll
>
> Muchas Gracias javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> pon el mensaje entero del visor
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Osea, que se machaquen los eventos???
>> >
>> > Pero porque en los clientes me estan apareciendo ahora sobre todo este
>> > error
>> > de Svchost y porque me dice que el firewall lo detecta si no estan
>> > levantados??
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Pon por GPO que los visores de evento se reescriban cuando sea posible
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > SAludos a todos...
>> >> > Hace unos dias que he activado en mi servidor de dominio algunas
>> >> > auditorias,
>> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> > algunos
>> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les
>> >> > llena
>> >> > el
>> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> > vaciárselo
>> >> > para
>> >> > que puedan trabajar en dominio.
>> >> >
>> >> > Cuando lo miro veo muchos errores con estos parámetros "EL firewall
>> >> > de
>> >> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >> >
>> >> > SVchost.exe
>> >> > id:1260
>> >> > user: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> >
>> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con las
>> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> > usuarios
>> >> > no
>> >> > tienen el firewall activado???
>> >> >
>> >> > Muchas Gracias a todos
>> >> >
>> >> >
>> >> > David
>> >> >
>> >> >
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#9 Javier Inglés [MS MVP]
02/11/2006 - 16:09 | Informe spam
Para el servicio de Firewall

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
hummm, estoy viendo que el servicio de Firewall de windows/conexion
compartida de internet (ics) está automático y activado. Pero si voy a
panel
de control firewall, está desactivado

David

"Javier Inglés [MS MVP]" wrote:

y el firewall de windows seguro que no está activo?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y
> se
> repite a veces 3 veces por segundo
>
> y es el siguiente:
>
> El firewall de windows detectó una aplicación al escuchar el tráfico
> entrante
> svchost.exe
> id: 1260
> usuario: SYSTEM
> dominio del usuario: NT AUTHORITY
> puerto: 68
>
> mirando una link que lleva a una ventana emergente dice que hace
> referencia
> al fichero xpsp2res.dll
>
> Muchas Gracias javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> pon el mensaje entero del visor
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Osea, que se machaquen los eventos???
>> >
>> > Pero porque en los clientes me estan apareciendo ahora sobre todo
>> > este
>> > error
>> > de Svchost y porque me dice que el firewall lo detecta si no estan
>> > levantados??
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Pon por GPO que los visores de evento se reescriban cuando sea
>> >> posible
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > SAludos a todos...
>> >> > Hace unos dias que he activado en mi servidor de dominio algunas
>> >> > auditorias,
>> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> > algunos
>> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se
>> >> > les
>> >> > llena
>> >> > el
>> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> > vaciárselo
>> >> > para
>> >> > que puedan trabajar en dominio.
>> >> >
>> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> > firewall
>> >> > de
>> >> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >> >
>> >> > SVchost.exe
>> >> > id:1260
>> >> > user: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> >
>> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con
>> >> > las
>> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> > usuarios
>> >> > no
>> >> > tienen el firewall activado???
>> >> >
>> >> > Muchas Gracias a todos
>> >> >
>> >> >
>> >> > David
>> >> >
>> >> >
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#10 David
02/11/2006 - 17:19 | Informe spam
Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque me hace
tantas entradas el svchost, si necesito el firewall tendré que solucionar
este tema.

Muchas Gracias Javier

David

"Javier Inglés [MS MVP]" wrote:

Para el servicio de Firewall

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> hummm, estoy viendo que el servicio de Firewall de windows/conexion
> compartida de internet (ics) está automático y activado. Pero si voy a
> panel
> de control firewall, está desactivado
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> y el firewall de windows seguro que no está activo?
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Pues mira, el mensaje del visor de sucesos de seguridad es el mismo y
>> > se
>> > repite a veces 3 veces por segundo
>> >
>> > y es el siguiente:
>> >
>> > El firewall de windows detectó una aplicación al escuchar el tráfico
>> > entrante
>> > svchost.exe
>> > id: 1260
>> > usuario: SYSTEM
>> > dominio del usuario: NT AUTHORITY
>> > puerto: 68
>> >
>> > mirando una link que lleva a una ventana emergente dice que hace
>> > referencia
>> > al fichero xpsp2res.dll
>> >
>> > Muchas Gracias javier
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> pon el mensaje entero del visor
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > Osea, que se machaquen los eventos???
>> >> >
>> >> > Pero porque en los clientes me estan apareciendo ahora sobre todo
>> >> > este
>> >> > error
>> >> > de Svchost y porque me dice que el firewall lo detecta si no estan
>> >> > levantados??
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> Pon por GPO que los visores de evento se reescriban cuando sea
>> >> >> posible
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > SAludos a todos...
>> >> >> > Hace unos dias que he activado en mi servidor de dominio algunas
>> >> >> > auditorias,
>> >> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> >> > algunos
>> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se
>> >> >> > les
>> >> >> > llena
>> >> >> > el
>> >> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> >> > vaciárselo
>> >> >> > para
>> >> >> > que puedan trabajar en dominio.
>> >> >> >
>> >> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> >> > firewall
>> >> >> > de
>> >> >> > windows detectó una aplicación al escuchar el tráfico entrante"
>> >> >> >
>> >> >> > SVchost.exe
>> >> >> > id:1260
>> >> >> > user: SYSTEM
>> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >
>> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con
>> >> >> > las
>> >> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> >> > usuarios
>> >> >> > no
>> >> >> > tienen el firewall activado???
>> >> >> >
>> >> >> > Muchas Gracias a todos
>> >> >> >
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> >
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida