Jump to content

Syslog: laufend an-Abmeldung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

auf einem unserer TS (W2k3) ist die Ereignissanzeige voll mit Einträgen:

 

...

Erfolgsüberwachung An-/Abmeldung administrator Ereignis 538 Computer: TS-DINO

Erfolgsüberwachung An-/Abmeldung administrator Ereignis 576 Computer: TS-DINO

Erfolgsüberwachung An-/Abmeldung administrator Ereignis 540 Computer: TS-DINO

...

 

 

Teilweise sind da 3-5 Einträge pro Sekunde, mehr als 100 in der Minute.

 

Was läuft hier falsch?

 

 

Danke,

Markus

Link zu diesem Kommentar

Hallo nobex,

 

hier mit copy&paste eingefügt, nur "domaine" geändert.

 

Ereignistyp: Erfolgsüberw.

Ereignisquelle: Security

Ereigniskategorie: An-/Abmeldung

Ereigniskennung: 540

Datum: 15.09.2009

Zeit: 09:57:15

Benutzer: domaine\administrator

Computer: DINO

Beschreibung:

Erfolgreiche Netzwerkanmeldung:

Benutzername: Administrator

Domäne: domaine

Anmeldekennung: (0x0,0x3060DC7)

Anmeldetyp: 3

Anmeldevorgang: Kerberos

Authentifizierungspaket: Kerberos

Arbeitsstationsname:

Anmelde-GUID: {6fd9ab50-c1f3-1bc5-3de4-67690efd23dc}

Aufruferbenutzername: -

Aufruferdomäne: -

Aufruferanmeldekennung: -

Aufruferprozesskennung: -

Übertragene Dienste: -

Quellnetzwerkadresse: -

Quellport: -

 

 

 

Ereignistyp: Erfolgsüberw.

Ereignisquelle: Security

Ereigniskategorie: An-/Abmeldung

Ereigniskennung: 538

Datum: 15.09.2009

Zeit: 09:57:15

Benutzer: domaine\administrator

Computer: DINO

Beschreibung:

Benutzerabmeldung:

Benutzername: Administrator

Domäne: domaine

Anmeldekennung: (0x0,0x3060DC7)

Anmeldetyp: 3

 

 

 

 

Ereignistyp: Erfolgsüberw.

Ereignisquelle: Security

Ereigniskategorie: An-/Abmeldung

Ereigniskennung: 576

Datum: 15.09.2009

Zeit: 09:57:19

Benutzer: domaine\administrator

Computer: DINO

Beschreibung:

Besondere Rechte bei neuer Anmeldung:

Benutzername: Administrator

Domäne: domaine

Anmeldekennung: (0x0,0x3062E93)

Berechtigungen: SeAssignPrimaryTokenPrivilege

SeSecurityPrivilege

SeBackupPrivilege

SeRestorePrivilege

SeTakeOwnershipPrivilege

SeDebugPrivilege

SeSystemEnvironmentPrivilege

SeLoadDriverPrivilege

SeImpersonatePrivilege

Link zu diesem Kommentar
Ein testweises Stoppen des Programms bringt Aufschluss.

 

Da hätte ich natürlich von selbst drauf kommen müssen, danke. Und ja, es ist so. dieses Programm verursacht offensichtlich diese Einträge.

 

Hast Du eventuell auch eine Erklärung warum das so ist? Das Programm greift via gemappte Freigabe auf diesen Server zu (laufend). Es sieht aus, als ob bei jedem Zugriff ein Eintrag erolgt.

Link zu diesem Kommentar
Hast Du eventuell auch eine Erklärung warum das so ist? Das Programm greift via gemappte Freigabe auf diesen Server zu (laufend). Es sieht aus, als ob bei jedem Zugriff ein Eintrag erolgt.

Und genau dort liegt das Missverständnis: Es gibt keinen laufenden Zugriff, auch wenn das für den Anwender so aussieht. Jeder Zugriff geschieht einzeln, inkl. An- und Abmeldung.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...