Vorbie 10 Geschrieben 16. Juni 2004 Melden Teilen Geschrieben 16. Juni 2004 Hallo Leutz... ich habe ein Netzwerk (Arbeitsgruppe) mit 2 PCs (W2KServer u. W2KProf). Auf dem Server in letzter Zeit in der Ereignisanzeige (Sicherheit) einen haufen Meldungen z.B. so..... Ereignistyp: Erfolgsüberwachung Ereignisquelle: Security Ereigniskategorie: Anmeldung/Abmeldung Ereigniskennung: 538 Datum: 16.06.2004 Zeit: 18:58:16 Benutzer: NT-AUTORITÄT\ANONYMOUS-ANMELDUNG Computer: BASECLIENT1 Beschreibung: Benutzerabmeldung: Benutzername: ANONYMOUS-ANMELDUNG Domäne: NT-AUTORITÄT Anmeldekennung: (0x0,0xDAC7D8) Anmeldetyp: 3 mein Wissensstand sagt mir das 538 für Abmeldung steht aber wiso hat sich der anonyme User der sich hier abmeldet nicht angemeldet? Oder ist das eine Meldung die von Windows automatisch generiert wird? Hängt das vielleicht mit Freigaben auf dem Server zusammen? Ich kann mir dieses Ereignis einfach nicht erklären. Ich hoffe ihr habt da ne Idee. Danke Zitieren Link zu diesem Kommentar
Operator 10 Geschrieben 16. Juni 2004 Melden Teilen Geschrieben 16. Juni 2004 Hi, das hat was mit NULL Sessions zu tun. Anmelde-Typ 3 steht für ein Netz-Disconnect. Info's: http://www.eventid.net/display.asp?eventid=538&eventno=7&source=Security&phase=1 Andre Zitieren Link zu diesem Kommentar
Vorbie 10 Geschrieben 17. Juni 2004 Autor Melden Teilen Geschrieben 17. Juni 2004 jo danke bin ganz schön erleichtert das es ein normaler vorgang ist. leider ist mein englisch nicht so gut aber ich denke ich werde mich da schon durchbeissen... :-) wenn jemand trotzdem noch nen guten deutschen link findet wäre ich natürlich sehr dankbar. :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.