J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3
Ce qui m'inquiete c'est AUTORITE NT\ANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
.
ZEUS est il un PC du réseau ? "Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de news:uGYBgu4%
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 538 Date : 24/02/2004 Heure : 18:39:35 Utilisateur : AUTORITE NTANONYMOUS LOGON Ordinateur : ZEUS Description : Fermeture de la session utilisateur : Nom de l'utilisateur : ANONYMOUS LOGON Domaine : AUTORITE NT Nº de la session : (0x0,0x83D99B3) Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON je ne sait pas ci c'est normale le n'est pas de poste hors domaine et le compte invité est désactivé et en plus je ne sait pas de qu'elle station ça vient ??
Si qqu peut me donner une piste
Merci d'avance
ZEUS est il un PC du réseau ?
"Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de
news:uGYBgu4%23DHA.552@TK2MSFTNGP11.phx.gbl...
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??
ZEUS est il un PC du réseau ? "Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de news:uGYBgu4%
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 538 Date : 24/02/2004 Heure : 18:39:35 Utilisateur : AUTORITE NTANONYMOUS LOGON Ordinateur : ZEUS Description : Fermeture de la session utilisateur : Nom de l'utilisateur : ANONYMOUS LOGON Domaine : AUTORITE NT Nº de la session : (0x0,0x83D99B3) Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON je ne sait pas ci c'est normale le n'est pas de poste hors domaine et le compte invité est désactivé et en plus je ne sait pas de qu'elle station ça vient ??
Si qqu peut me donner une piste
Merci d'avance
Julius Marcus
Oui c'est le serveur principal AD
"." a écrit dans le message de news:%234H9424%
ZEUS est il un PC du réseau ? "Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de news:uGYBgu4%
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 538 Date : 24/02/2004 Heure : 18:39:35 Utilisateur : AUTORITE NTANONYMOUS LOGON Ordinateur : ZEUS Description : Fermeture de la session utilisateur : Nom de l'utilisateur : ANONYMOUS LOGON Domaine : AUTORITE NT Nº de la session : (0x0,0x83D99B3) Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON je ne sait pas ci c'est normale le n'est pas de poste hors domaine et le compte invité est désactivé et en plus je ne sait pas de qu'elle station ça vient ??
Si qqu peut me donner une piste
Merci d'avance
Oui c'est le serveur principal AD
"." <no@no.no> a écrit dans le message de
news:%234H9424%23DHA.916@TK2MSFTNGP10.phx.gbl...
ZEUS est il un PC du réseau ?
"Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de
news:uGYBgu4%23DHA.552@TK2MSFTNGP11.phx.gbl...
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??
ZEUS est il un PC du réseau ? "Julius Marcus" <~borot~@club-internet.fr> a écrit dans le message de news:uGYBgu4%
Bonjour
J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement dans le journal de sécurité des msg comme celui ci:
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 538 Date : 24/02/2004 Heure : 18:39:35 Utilisateur : AUTORITE NTANONYMOUS LOGON Ordinateur : ZEUS Description : Fermeture de la session utilisateur : Nom de l'utilisateur : ANONYMOUS LOGON Domaine : AUTORITE NT Nº de la session : (0x0,0x83D99B3) Type de session : 3
Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON je ne sait pas ci c'est normale le n'est pas de poste hors domaine et le compte invité est désactivé et en plus je ne sait pas de qu'elle station ça vient ??