Vorbie 10 Geschrieben 16. Juni 2004 Melden Geschrieben 16. Juni 2004 Hallo Leutz... ich habe ein Netzwerk (Arbeitsgruppe) mit 2 PCs (W2KServer u. W2KProf). Auf dem Server in letzter Zeit in der Ereignisanzeige (Sicherheit) einen haufen Meldungen z.B. so..... Ereignistyp: Erfolgsüberwachung Ereignisquelle: Security Ereigniskategorie: Anmeldung/Abmeldung Ereigniskennung: 538 Datum: 16.06.2004 Zeit: 18:58:16 Benutzer: NT-AUTORITÄT\ANONYMOUS-ANMELDUNG Computer: BASECLIENT1 Beschreibung: Benutzerabmeldung: Benutzername: ANONYMOUS-ANMELDUNG Domäne: NT-AUTORITÄT Anmeldekennung: (0x0,0xDAC7D8) Anmeldetyp: 3 mein Wissensstand sagt mir das 538 für Abmeldung steht aber wiso hat sich der anonyme User der sich hier abmeldet nicht angemeldet? Oder ist das eine Meldung die von Windows automatisch generiert wird? Hängt das vielleicht mit Freigaben auf dem Server zusammen? Ich kann mir dieses Ereignis einfach nicht erklären. Ich hoffe ihr habt da ne Idee. Danke
Operator 10 Geschrieben 16. Juni 2004 Melden Geschrieben 16. Juni 2004 Hi, das hat was mit NULL Sessions zu tun. Anmelde-Typ 3 steht für ein Netz-Disconnect. Info's: http://www.eventid.net/display.asp?eventid=538&eventno=7&source=Security&phase=1 Andre
Vorbie 10 Geschrieben 17. Juni 2004 Autor Melden Geschrieben 17. Juni 2004 jo danke bin ganz schön erleichtert das es ein normaler vorgang ist. leider ist mein englisch nicht so gut aber ich denke ich werde mich da schon durchbeissen... :-) wenn jemand trotzdem noch nen guten deutschen link findet wäre ich natürlich sehr dankbar. :D
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden