Hallo,
hier hat eine Anmeldung am Server stattgefunden, die gemäss LogonID per TS-Session stattgefunden hat.
Ereignistyp: Erfolgsüberw.
Ereignisquelle: Security
Ereigniskategorie: An-/Abmeldung
Ereigniskennung: 528
Datum: 16.03.2010
Zeit: 20:45:38
Benutzer: xxxx\administrator
Computer: SERVER4
Beschreibung:
Erfolgreiche Anmeldung:
Benutzername: administrator
Domäne: xxxx
Anmeldekennung: (0x0,0x170FBD46)
Anmeldetyp: 10
Anmeldevorgang: User32
Authentifizierungspaket: Negotiate
Name der Arbeitsstation: SERVER4
Anmelde-GUID: {ede1b3bc-86e0-ded4-c55e-935cee29acba}
Aufruferbenutzername: SERVER4$
Aufruferdomäne: XXXX
Aufruferanmeldekennung: (0x0,0x3E7)
Aufruferprozesskennung: 1760
Übertragene Dienste: -
Quellnetzwerkadresse: 192.168.1.13
Quellport: 29425
|
Gehe ich richtig in der Annahme, dass die betrffende Anmeldung von der IP 192.168.1.13 kam?
Gruß, Heinzelrumpel