Registro de seguridad del sistema (Auditorias)

30/10/2006 - 13:09 por David | Informe spam
SAludos a todos...
Hace unos dias que he activado en mi servidor de dominio algunas auditorias,
no se si será casualidad o no pero a partir de ese momento a algunos
usuarios, cada cierto tiempo, y esto puede ser dia si dia no, se les llena el
registro del sistema de seguridad con lo cual tengo que ir y vaciárselo para
que puedan trabajar en dominio.

Cuando lo miro veo muchos errores con estos parámetros "EL firewall de
windows detectó una aplicación al escuchar el tráfico entrante"

SVchost.exe
id:1260
user: SYSTEM
dominio del usuario: NT AUTHORITY

Esto antes no pasaba, podeis decirme si tiene algo que ver con las
auditorias que he tocado??, porque habla del firewall, si los usuarios no
tienen el firewall activado???

Muchas Gracias a todos


David

Preguntas similare

Leer las respuestas

#11 Javier Inglés [MS MVP]
02/11/2006 - 17:26 | Informe spam
Si miras bien, dudo que el mensjae sea de error, si no de información o
advertencia, y simplemente indica que el firewall ha recibido una conexión
entrante, por lo que no es problema -y menos si borras el log de seguridad-;
si no lo necesitas, mira qué tipo de eventos estás auditando para quitar
aquellos que no te hagan falta

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque me hace
tantas entradas el svchost, si necesito el firewall tendré que solucionar
este tema.

Muchas Gracias Javier

David

"Javier Inglés [MS MVP]" wrote:

Para el servicio de Firewall

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> hummm, estoy viendo que el servicio de Firewall de windows/conexion
> compartida de internet (ics) está automático y activado. Pero si voy a
> panel
> de control firewall, está desactivado
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> y el firewall de windows seguro que no está activo?
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Pues mira, el mensaje del visor de sucesos de seguridad es el mismo
>> > y
>> > se
>> > repite a veces 3 veces por segundo
>> >
>> > y es el siguiente:
>> >
>> > El firewall de windows detectó una aplicación al escuchar el tráfico
>> > entrante
>> > svchost.exe
>> > id: 1260
>> > usuario: SYSTEM
>> > dominio del usuario: NT AUTHORITY
>> > puerto: 68
>> >
>> > mirando una link que lleva a una ventana emergente dice que hace
>> > referencia
>> > al fichero xpsp2res.dll
>> >
>> > Muchas Gracias javier
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> pon el mensaje entero del visor
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > Osea, que se machaquen los eventos???
>> >> >
>> >> > Pero porque en los clientes me estan apareciendo ahora sobre todo
>> >> > este
>> >> > error
>> >> > de Svchost y porque me dice que el firewall lo detecta si no
>> >> > estan
>> >> > levantados??
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> Pon por GPO que los visores de evento se reescriban cuando sea
>> >> >> posible
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > SAludos a todos...
>> >> >> > Hace unos dias que he activado en mi servidor de dominio
>> >> >> > algunas
>> >> >> > auditorias,
>> >> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> >> > algunos
>> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no,
>> >> >> > se
>> >> >> > les
>> >> >> > llena
>> >> >> > el
>> >> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> >> > vaciárselo
>> >> >> > para
>> >> >> > que puedan trabajar en dominio.
>> >> >> >
>> >> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> >> > firewall
>> >> >> > de
>> >> >> > windows detectó una aplicación al escuchar el tráfico
>> >> >> > entrante"
>> >> >> >
>> >> >> > SVchost.exe
>> >> >> > id:1260
>> >> >> > user: SYSTEM
>> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >
>> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con
>> >> >> > las
>> >> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> >> > usuarios
>> >> >> > no
>> >> >> > tienen el firewall activado???
>> >> >> >
>> >> >> > Muchas Gracias a todos
>> >> >> >
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> >
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#12 David
02/11/2006 - 18:19 | Informe spam
Bueno, en el evento de seguridad aparace como un candado cerrado y pone
error...

De todas formas, voy a investigar un poco más, viendo que parando el
servicio al menos no se me llena el visor de sucesos voy más tranquilo

Muchas Gracias

David

"Javier Inglés [MS MVP]" wrote:

Si miras bien, dudo que el mensjae sea de error, si no de información o
advertencia, y simplemente indica que el firewall ha recibido una conexión
entrante, por lo que no es problema -y menos si borras el log de seguridad-;
si no lo necesitas, mira qué tipo de eventos estás auditando para quitar
aquellos que no te hagan falta

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque me hace
> tantas entradas el svchost, si necesito el firewall tendré que solucionar
> este tema.
>
> Muchas Gracias Javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Para el servicio de Firewall
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > hummm, estoy viendo que el servicio de Firewall de windows/conexion
>> > compartida de internet (ics) está automático y activado. Pero si voy a
>> > panel
>> > de control firewall, está desactivado
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> y el firewall de windows seguro que no está activo?
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > Pues mira, el mensaje del visor de sucesos de seguridad es el mismo
>> >> > y
>> >> > se
>> >> > repite a veces 3 veces por segundo
>> >> >
>> >> > y es el siguiente:
>> >> >
>> >> > El firewall de windows detectó una aplicación al escuchar el tráfico
>> >> > entrante
>> >> > svchost.exe
>> >> > id: 1260
>> >> > usuario: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> > puerto: 68
>> >> >
>> >> > mirando una link que lleva a una ventana emergente dice que hace
>> >> > referencia
>> >> > al fichero xpsp2res.dll
>> >> >
>> >> > Muchas Gracias javier
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> pon el mensaje entero del visor
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > Osea, que se machaquen los eventos???
>> >> >> >
>> >> >> > Pero porque en los clientes me estan apareciendo ahora sobre todo
>> >> >> > este
>> >> >> > error
>> >> >> > de Svchost y porque me dice que el firewall lo detecta si no
>> >> >> > estan
>> >> >> > levantados??
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> Pon por GPO que los visores de evento se reescriban cuando sea
>> >> >> >> posible
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "David" escribió en el mensaje
>> >> >> >> news:
>> >> >> >> > SAludos a todos...
>> >> >> >> > Hace unos dias que he activado en mi servidor de dominio
>> >> >> >> > algunas
>> >> >> >> > auditorias,
>> >> >> >> > no se si será casualidad o no pero a partir de ese momento a
>> >> >> >> > algunos
>> >> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia no,
>> >> >> >> > se
>> >> >> >> > les
>> >> >> >> > llena
>> >> >> >> > el
>> >> >> >> > registro del sistema de seguridad con lo cual tengo que ir y
>> >> >> >> > vaciárselo
>> >> >> >> > para
>> >> >> >> > que puedan trabajar en dominio.
>> >> >> >> >
>> >> >> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> >> >> > firewall
>> >> >> >> > de
>> >> >> >> > windows detectó una aplicación al escuchar el tráfico
>> >> >> >> > entrante"
>> >> >> >> >
>> >> >> >> > SVchost.exe
>> >> >> >> > id:1260
>> >> >> >> > user: SYSTEM
>> >> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >> >
>> >> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver con
>> >> >> >> > las
>> >> >> >> > auditorias que he tocado??, porque habla del firewall, si los
>> >> >> >> > usuarios
>> >> >> >> > no
>> >> >> >> > tienen el firewall activado???
>> >> >> >> >
>> >> >> >> > Muchas Gracias a todos
>> >> >> >> >
>> >> >> >> >
>> >> >> >> > David
>> >> >> >> >
>> >> >> >> >
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#13 Javier Inglés [MS MVP]
02/11/2006 - 18:33 | Informe spam
eso es error de auditoría, el evento como tal es o de advertencia o de
información

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Bueno, en el evento de seguridad aparace como un candado cerrado y pone
error...

De todas formas, voy a investigar un poco más, viendo que parando el
servicio al menos no se me llena el visor de sucesos voy más tranquilo

Muchas Gracias

David

"Javier Inglés [MS MVP]" wrote:

Si miras bien, dudo que el mensjae sea de error, si no de información o
advertencia, y simplemente indica que el firewall ha recibido una
conexión
entrante, por lo que no es problema -y menos si borras el log de
seguridad-;
si no lo necesitas, mira qué tipo de eventos estás auditando para quitar
aquellos que no te hagan falta

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque me
> hace
> tantas entradas el svchost, si necesito el firewall tendré que
> solucionar
> este tema.
>
> Muchas Gracias Javier
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Para el servicio de Firewall
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > hummm, estoy viendo que el servicio de Firewall de windows/conexion
>> > compartida de internet (ics) está automático y activado. Pero si voy
>> > a
>> > panel
>> > de control firewall, está desactivado
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> y el firewall de windows seguro que no está activo?
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > Pues mira, el mensaje del visor de sucesos de seguridad es el
>> >> > mismo
>> >> > y
>> >> > se
>> >> > repite a veces 3 veces por segundo
>> >> >
>> >> > y es el siguiente:
>> >> >
>> >> > El firewall de windows detectó una aplicación al escuchar el
>> >> > tráfico
>> >> > entrante
>> >> > svchost.exe
>> >> > id: 1260
>> >> > usuario: SYSTEM
>> >> > dominio del usuario: NT AUTHORITY
>> >> > puerto: 68
>> >> >
>> >> > mirando una link que lleva a una ventana emergente dice que hace
>> >> > referencia
>> >> > al fichero xpsp2res.dll
>> >> >
>> >> > Muchas Gracias javier
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> pon el mensaje entero del visor
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > Osea, que se machaquen los eventos???
>> >> >> >
>> >> >> > Pero porque en los clientes me estan apareciendo ahora sobre
>> >> >> > todo
>> >> >> > este
>> >> >> > error
>> >> >> > de Svchost y porque me dice que el firewall lo detecta si no
>> >> >> > estan
>> >> >> > levantados??
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> Pon por GPO que los visores de evento se reescriban cuando
>> >> >> >> sea
>> >> >> >> posible
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "David" escribió en el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > SAludos a todos...
>> >> >> >> > Hace unos dias que he activado en mi servidor de dominio
>> >> >> >> > algunas
>> >> >> >> > auditorias,
>> >> >> >> > no se si será casualidad o no pero a partir de ese momento
>> >> >> >> > a
>> >> >> >> > algunos
>> >> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia
>> >> >> >> > no,
>> >> >> >> > se
>> >> >> >> > les
>> >> >> >> > llena
>> >> >> >> > el
>> >> >> >> > registro del sistema de seguridad con lo cual tengo que ir
>> >> >> >> > y
>> >> >> >> > vaciárselo
>> >> >> >> > para
>> >> >> >> > que puedan trabajar en dominio.
>> >> >> >> >
>> >> >> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> >> >> > firewall
>> >> >> >> > de
>> >> >> >> > windows detectó una aplicación al escuchar el tráfico
>> >> >> >> > entrante"
>> >> >> >> >
>> >> >> >> > SVchost.exe
>> >> >> >> > id:1260
>> >> >> >> > user: SYSTEM
>> >> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >> >
>> >> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver
>> >> >> >> > con
>> >> >> >> > las
>> >> >> >> > auditorias que he tocado??, porque habla del firewall, si
>> >> >> >> > los
>> >> >> >> > usuarios
>> >> >> >> > no
>> >> >> >> > tienen el firewall activado???
>> >> >> >> >
>> >> >> >> > Muchas Gracias a todos
>> >> >> >> >
>> >> >> >> >
>> >> >> >> > David
>> >> >> >> >
>> >> >> >> >
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#14 David
02/11/2006 - 19:03 | Informe spam
Esto empezó cuando en el servidor de dominio modifiqué algunas auditorias,
pero yo creia que esto quedaba reflejado en el visor de sucesos del servidor
de dominio, no de los usuarios de este dominio en sus máquinas locales

David

"Javier Inglés [MS MVP]" wrote:

eso es error de auditoría, el evento como tal es o de advertencia o de
información

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Bueno, en el evento de seguridad aparace como un candado cerrado y pone
> error...
>
> De todas formas, voy a investigar un poco más, viendo que parando el
> servicio al menos no se me llena el visor de sucesos voy más tranquilo
>
> Muchas Gracias
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Si miras bien, dudo que el mensjae sea de error, si no de información o
>> advertencia, y simplemente indica que el firewall ha recibido una
>> conexión
>> entrante, por lo que no es problema -y menos si borras el log de
>> seguridad-;
>> si no lo necesitas, mira qué tipo de eventos estás auditando para quitar
>> aquellos que no te hagan falta
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque me
>> > hace
>> > tantas entradas el svchost, si necesito el firewall tendré que
>> > solucionar
>> > este tema.
>> >
>> > Muchas Gracias Javier
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Para el servicio de Firewall
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > hummm, estoy viendo que el servicio de Firewall de windows/conexion
>> >> > compartida de internet (ics) está automático y activado. Pero si voy
>> >> > a
>> >> > panel
>> >> > de control firewall, está desactivado
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> y el firewall de windows seguro que no está activo?
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > Pues mira, el mensaje del visor de sucesos de seguridad es el
>> >> >> > mismo
>> >> >> > y
>> >> >> > se
>> >> >> > repite a veces 3 veces por segundo
>> >> >> >
>> >> >> > y es el siguiente:
>> >> >> >
>> >> >> > El firewall de windows detectó una aplicación al escuchar el
>> >> >> > tráfico
>> >> >> > entrante
>> >> >> > svchost.exe
>> >> >> > id: 1260
>> >> >> > usuario: SYSTEM
>> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> > puerto: 68
>> >> >> >
>> >> >> > mirando una link que lleva a una ventana emergente dice que hace
>> >> >> > referencia
>> >> >> > al fichero xpsp2res.dll
>> >> >> >
>> >> >> > Muchas Gracias javier
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> pon el mensaje entero del visor
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "David" escribió en el mensaje
>> >> >> >> news:
>> >> >> >> > Osea, que se machaquen los eventos???
>> >> >> >> >
>> >> >> >> > Pero porque en los clientes me estan apareciendo ahora sobre
>> >> >> >> > todo
>> >> >> >> > este
>> >> >> >> > error
>> >> >> >> > de Svchost y porque me dice que el firewall lo detecta si no
>> >> >> >> > estan
>> >> >> >> > levantados??
>> >> >> >> >
>> >> >> >> > David
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> Pon por GPO que los visores de evento se reescriban cuando
>> >> >> >> >> sea
>> >> >> >> >> posible
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "David" escribió en el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > SAludos a todos...
>> >> >> >> >> > Hace unos dias que he activado en mi servidor de dominio
>> >> >> >> >> > algunas
>> >> >> >> >> > auditorias,
>> >> >> >> >> > no se si será casualidad o no pero a partir de ese momento
>> >> >> >> >> > a
>> >> >> >> >> > algunos
>> >> >> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si dia
>> >> >> >> >> > no,
>> >> >> >> >> > se
>> >> >> >> >> > les
>> >> >> >> >> > llena
>> >> >> >> >> > el
>> >> >> >> >> > registro del sistema de seguridad con lo cual tengo que ir
>> >> >> >> >> > y
>> >> >> >> >> > vaciárselo
>> >> >> >> >> > para
>> >> >> >> >> > que puedan trabajar en dominio.
>> >> >> >> >> >
>> >> >> >> >> > Cuando lo miro veo muchos errores con estos parámetros "EL
>> >> >> >> >> > firewall
>> >> >> >> >> > de
>> >> >> >> >> > windows detectó una aplicación al escuchar el tráfico
>> >> >> >> >> > entrante"
>> >> >> >> >> >
>> >> >> >> >> > SVchost.exe
>> >> >> >> >> > id:1260
>> >> >> >> >> > user: SYSTEM
>> >> >> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >> >> >
>> >> >> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que ver
>> >> >> >> >> > con
>> >> >> >> >> > las
>> >> >> >> >> > auditorias que he tocado??, porque habla del firewall, si
>> >> >> >> >> > los
>> >> >> >> >> > usuarios
>> >> >> >> >> > no
>> >> >> >> >> > tienen el firewall activado???
>> >> >> >> >> >
>> >> >> >> >> > Muchas Gracias a todos
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> > David
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#15 Javier Inglés [MS MVP]
03/11/2006 - 10:25 | Informe spam
Si has modificado la directiva de seguridad del DC, así es, si has
modificado la de dominio u otra GPO de una OU, es a máquinas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
Esto empezó cuando en el servidor de dominio modifiqué algunas auditorias,
pero yo creia que esto quedaba reflejado en el visor de sucesos del
servidor
de dominio, no de los usuarios de este dominio en sus máquinas locales

David

"Javier Inglés [MS MVP]" wrote:

eso es error de auditoría, el evento como tal es o de advertencia o de
información

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"David" escribió en el mensaje
news:
> Bueno, en el evento de seguridad aparace como un candado cerrado y pone
> error...
>
> De todas formas, voy a investigar un poco más, viendo que parando el
> servicio al menos no se me llena el visor de sucesos voy más tranquilo
>
> Muchas Gracias
>
> David
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Si miras bien, dudo que el mensjae sea de error, si no de información
>> o
>> advertencia, y simplemente indica que el firewall ha recibido una
>> conexión
>> entrante, por lo que no es problema -y menos si borras el log de
>> seguridad-;
>> si no lo necesitas, mira qué tipo de eventos estás auditando para
>> quitar
>> aquellos que no te hagan falta
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "David" escribió en el mensaje
>> news:
>> > Lo acabo de hacer, y bien, correcto, pero me gustaria saber porque
>> > me
>> > hace
>> > tantas entradas el svchost, si necesito el firewall tendré que
>> > solucionar
>> > este tema.
>> >
>> > Muchas Gracias Javier
>> >
>> > David
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Para el servicio de Firewall
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "David" escribió en el mensaje
>> >> news:
>> >> > hummm, estoy viendo que el servicio de Firewall de
>> >> > windows/conexion
>> >> > compartida de internet (ics) está automático y activado. Pero si
>> >> > voy
>> >> > a
>> >> > panel
>> >> > de control firewall, está desactivado
>> >> >
>> >> > David
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> y el firewall de windows seguro que no está activo?
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "David" escribió en el mensaje
>> >> >> news:
>> >> >> > Pues mira, el mensaje del visor de sucesos de seguridad es el
>> >> >> > mismo
>> >> >> > y
>> >> >> > se
>> >> >> > repite a veces 3 veces por segundo
>> >> >> >
>> >> >> > y es el siguiente:
>> >> >> >
>> >> >> > El firewall de windows detectó una aplicación al escuchar el
>> >> >> > tráfico
>> >> >> > entrante
>> >> >> > svchost.exe
>> >> >> > id: 1260
>> >> >> > usuario: SYSTEM
>> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> > puerto: 68
>> >> >> >
>> >> >> > mirando una link que lleva a una ventana emergente dice que
>> >> >> > hace
>> >> >> > referencia
>> >> >> > al fichero xpsp2res.dll
>> >> >> >
>> >> >> > Muchas Gracias javier
>> >> >> >
>> >> >> > David
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> pon el mensaje entero del visor
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "David" escribió en el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Osea, que se machaquen los eventos???
>> >> >> >> >
>> >> >> >> > Pero porque en los clientes me estan apareciendo ahora
>> >> >> >> > sobre
>> >> >> >> > todo
>> >> >> >> > este
>> >> >> >> > error
>> >> >> >> > de Svchost y porque me dice que el firewall lo detecta si
>> >> >> >> > no
>> >> >> >> > estan
>> >> >> >> > levantados??
>> >> >> >> >
>> >> >> >> > David
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> Pon por GPO que los visores de evento se reescriban cuando
>> >> >> >> >> sea
>> >> >> >> >> posible
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "David" escribió en el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > SAludos a todos...
>> >> >> >> >> > Hace unos dias que he activado en mi servidor de dominio
>> >> >> >> >> > algunas
>> >> >> >> >> > auditorias,
>> >> >> >> >> > no se si será casualidad o no pero a partir de ese
>> >> >> >> >> > momento
>> >> >> >> >> > a
>> >> >> >> >> > algunos
>> >> >> >> >> > usuarios, cada cierto tiempo, y esto puede ser dia si
>> >> >> >> >> > dia
>> >> >> >> >> > no,
>> >> >> >> >> > se
>> >> >> >> >> > les
>> >> >> >> >> > llena
>> >> >> >> >> > el
>> >> >> >> >> > registro del sistema de seguridad con lo cual tengo que
>> >> >> >> >> > ir
>> >> >> >> >> > y
>> >> >> >> >> > vaciárselo
>> >> >> >> >> > para
>> >> >> >> >> > que puedan trabajar en dominio.
>> >> >> >> >> >
>> >> >> >> >> > Cuando lo miro veo muchos errores con estos parámetros
>> >> >> >> >> > "EL
>> >> >> >> >> > firewall
>> >> >> >> >> > de
>> >> >> >> >> > windows detectó una aplicación al escuchar el tráfico
>> >> >> >> >> > entrante"
>> >> >> >> >> >
>> >> >> >> >> > SVchost.exe
>> >> >> >> >> > id:1260
>> >> >> >> >> > user: SYSTEM
>> >> >> >> >> > dominio del usuario: NT AUTHORITY
>> >> >> >> >> >
>> >> >> >> >> > Esto antes no pasaba, podeis decirme si tiene algo que
>> >> >> >> >> > ver
>> >> >> >> >> > con
>> >> >> >> >> > las
>> >> >> >> >> > auditorias que he tocado??, porque habla del firewall,
>> >> >> >> >> > si
>> >> >> >> >> > los
>> >> >> >> >> > usuarios
>> >> >> >> >> > no
>> >> >> >> >> > tienen el firewall activado???
>> >> >> >> >> >
>> >> >> >> >> > Muchas Gracias a todos
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> > David
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida