AUTORITE NTANONYMOUS LOGON

Le
Julius Marcus
Bonjour

J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:

Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3



Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??

Si qqu peut me donner une piste

Merci d'avance

  • Partager ce contenu :
Vos réponses
Trier par : date / pertinence
.
Le #733044
ZEUS est il un PC du réseau ?
"Julius Marcus" news:uGYBgu4%
Bonjour

J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:

Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3



Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??

Si qqu peut me donner une piste

Merci d'avance







Julius Marcus
Le #733043
Oui c'est le serveur principal AD

"." news:%234H9424%
ZEUS est il un PC du réseau ?
"Julius Marcus" news:uGYBgu4%
Bonjour

J'ai un serveur W2K AD DNS et DHCP et des clients W2K et XP
depuis qq tps j'ai activé l'audit de sécurité et je trouve régulierement
dans le journal de sécurité des msg comme celui ci:

Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 538
Date : 24/02/2004
Heure : 18:39:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : ZEUS
Description :
Fermeture de la session utilisateur :
Nom de l'utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Nº de la session : (0x0,0x83D99B3)
Type de session : 3



Ce qui m'inquiete c'est AUTORITE NTANONYMOUS LOGON
je ne sait pas ci c'est normale
le n'est pas de poste hors domaine
et le compte invité est désactivé
et en plus je ne sait pas de qu'elle station ça vient ??

Si qqu peut me donner une piste

Merci d'avance











Poster une réponse
Anonyme