Michi69 10 Geschrieben 17. März 2014 Melden Geschrieben 17. März 2014 Hallo zusammen, anbei folgendes merkwürdiges Problem ich habe mehrere Windows 7 ( 64 bit) Systeme, auf denen die User Haupbenutzer Rechte haben. Jetzt habe ich durch Zufall bei mehreren PCs in der Ereignissanzeige folgende Informationen gefunden: Anmeldetyp: 7 Dieses Ereignis wird generiert, wenn eine Anmeldesitzung zerstört wird. Es kann anhand des Wertes der Anmelde-ID positiv mit einem Anmeldeereignis korreliert werden. Anmelde-IDs sind nur zwischen Neustarts auf demselben Computer eindeutig. Anmeldung : Anmeldeversuch mit expliziten Anmeldeinformationen. Antragsteller: Sicherheits-ID: SYSTEM Kontoname:XXXXXXX Kontodomäne: XXXXXXXXXX Anmelde-ID: 0x3e7 Anmelde-GUID: {00000000-0000-0000-0000-000000000000} Konto, dessen Anmeldeinformationen verwendet wurden: Kontoname: User Kontodomäne: XXXXX Anmelde-GUID: {366a890c-d7d8-17d9-b238-5295061a6164} Zielserver: Zielservername: localhost Weitere Informationen: localhost Prozessinformationen: Prozess-ID: 0x258 Prozessname: C:\Windows\System32\lsass.exe Netzwerkinformationen: Netzwerkadresse: - Port: - Dieses Ereignis wird bei einem Anmeldeversuch durch einen Prozess generiert, wenn ausdrücklich die Anmeldeinformationen des Kontos angegeben werden. Dies ist normalerweise der Fall in Batch-Konfigurationen, z. B. bei geplanten Aufgaben oder wenn der Befehl "runas" verwendet wird. Problem: Das dieser Anmelde/ Abmeldevorgang fast im Sekundentakt passiert. hat jemand eine Ahnung................. Danke
agmblp4eh4e 10 Geschrieben 6. Juni 2014 Melden Geschrieben 6. Juni 2014 schau mal hier: http://www.neuber.com/taskmanager/deutsch/prozess/lsass.exe.html
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden