Michi69 10 Geschrieben 17. März 2014 Melden Teilen Geschrieben 17. März 2014 Hallo zusammen, anbei folgendes merkwürdiges Problem ich habe mehrere Windows 7 ( 64 bit) Systeme, auf denen die User Haupbenutzer Rechte haben. Jetzt habe ich durch Zufall bei mehreren PCs in der Ereignissanzeige folgende Informationen gefunden: Anmeldetyp: 7 Dieses Ereignis wird generiert, wenn eine Anmeldesitzung zerstört wird. Es kann anhand des Wertes der Anmelde-ID positiv mit einem Anmeldeereignis korreliert werden. Anmelde-IDs sind nur zwischen Neustarts auf demselben Computer eindeutig. Anmeldung : Anmeldeversuch mit expliziten Anmeldeinformationen. Antragsteller: Sicherheits-ID: SYSTEM Kontoname:XXXXXXX Kontodomäne: XXXXXXXXXX Anmelde-ID: 0x3e7 Anmelde-GUID: {00000000-0000-0000-0000-000000000000} Konto, dessen Anmeldeinformationen verwendet wurden: Kontoname: User Kontodomäne: XXXXX Anmelde-GUID: {366a890c-d7d8-17d9-b238-5295061a6164} Zielserver: Zielservername: localhost Weitere Informationen: localhost Prozessinformationen: Prozess-ID: 0x258 Prozessname: C:\Windows\System32\lsass.exe Netzwerkinformationen: Netzwerkadresse: - Port: - Dieses Ereignis wird bei einem Anmeldeversuch durch einen Prozess generiert, wenn ausdrücklich die Anmeldeinformationen des Kontos angegeben werden. Dies ist normalerweise der Fall in Batch-Konfigurationen, z. B. bei geplanten Aufgaben oder wenn der Befehl "runas" verwendet wird. Problem: Das dieser Anmelde/ Abmeldevorgang fast im Sekundentakt passiert. hat jemand eine Ahnung................. Danke Zitieren Link zu diesem Kommentar
agmblp4eh4e 10 Geschrieben 6. Juni 2014 Melden Teilen Geschrieben 6. Juni 2014 schau mal hier: http://www.neuber.com/taskmanager/deutsch/prozess/lsass.exe.html Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.