[2003] Veel meldingen in Security eventviewer

Pagina: 1
Acties:

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Wanneer ik via de eventviewer de meldingen krijg in de securitylog krijg ik iedere minuut wel een paar meldingen te zien. Dit lijken wel inlogacties van het systeem zelf. Weet niet of dit wel helemaal goed is. Hieronder de inhoud van enkele meldingen die dus ongeveer om de 40 seconde plaats vinden.


Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 538
Date: 7-5-2008
Time: 16:30:10
User: NT AUTHORITY\SYSTEM
Computer: SRC-FS01
Description:
User Logoff:
User Name: SRC-FS01$
Domain: SRC
Logon ID: (0x0,0x6145688D)
Logon Type: 3

---------------------------
Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 540
Date: 7-5-2008
Time: 16:29:59
User: NT AUTHORITY\SYSTEM
Computer: SRC-FS01
Description:
Successful Network Logon:
User Name: SRC-FS01$
Domain: SRC
Logon ID: (0x0,0x6145688D)
Logon Type: 3
Logon Process: Kerberos
Authentication Package: Kerberos
Workstation Name:
Logon GUID: {b2bae3ed-6dcb-5476-b8b7-1503a2b5c39b}
Caller User Name: -
Caller Domain: -
Caller Logon ID: -
Caller Process ID: -
Transited Services: -
Source Network Address: 127.0.0.1
Source Port: 0
-----------------------------
Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 576
Date: 7-5-2008
Time: 16:29:59
User: NT AUTHORITY\SYSTEM
Computer: SRC-FS01
Description:
Special privileges assigned to new logon:
User Name: SRC-FS01$
Domain: SRC
Logon ID: (0x0,0x6145688D)
Privileges: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
SeEnableDelegationPrivilege
---------------------------------
Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 538
Date: 7-5-2008
Time: 16:29:47
User: NT AUTHORITY\SYSTEM
Computer: SRC-FS01
Description:
User Logoff:
User Name: SRC-FS01$
Domain: SRC
Logon ID: (0x0,0x61429AB7)
Logon Type: 3
-----------------------

Door: sanfranjake
Moderator WOS/WSS/OFF
Reg. datum: 26 april 2003
--------------------------------------------------------------------------------
Dit zijn gewoon audits, die standaard aan staan. Had je zelf ook wel kunnen bedenken, of uit kunnen vogelen. Vermeld in je topic voortaan duidelijk wat je zoal geprobeerd had, wat je had gevonden en wat er niet lukt. We verwachten meer inzet dan je in dit topic laat zien.

Sanfranjake,

Ik snap dat dit gewoon audits zijn, dit had ik zelf inderdaad al bedacht. Alleen vraag ik me af waarom de user System continu inlogt (om de 40 seconde). Volgens mij is dat niet helemaal goed. Op een andere server heb ik dit niet, en zie ik alleen maar de netwerk clients die inlogen.

Uiteraard heb ik al op internet zitten zoeken waarom dit zo zou gebeuren, maar kan hier niets over vinden.

Gr. Karel

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wat dacht je van services die onder (local)system runnen? :)

offtopic:
Als je de toevoeging die je nu als verweer plaatst er gelijk al bij had gezet was je slotje ook wel te voorkomen geweest ;)

[ Voor 53% gewijzigd door alt-92 op 07-05-2008 20:44 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Maar zo'n service logt toch niet iedere 40 seconden in en daarna weer uit?

offtopic:
Ik heb toch helemaal boven in mijn tekst eigenlijk precies het zelfde staan als ik daarna nogmaals heb toegevoegd. Ik heb soms het idee dat er alleen experts gewenst zijn op dit forum. Ben net begonnen met server 2003, en kom daarom dingen tegen waar ik vragen over heb.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

nico_van_wijk schreef op woensdag 07 mei 2008 @ 20:50:
Maar zo'n service logt toch niet iedere 40 seconden in en daarna weer uit?
Je hebt dan ook niet met één service te maken, maar met meerdere, ook diegene die niet expliciet in de Service Manager zijn terug te vinden zoals AD, policy engines, verzin maar.
offtopic:
Ik heb toch helemaal boven in mijn tekst eigenlijk precies het zelfde staan als ik daarna nogmaals heb toegevoegd.
offtopic:
Mja, letterlijk je vorige post copy/pasten terwijl je vorige op slot is gezet is meestal niet de verstandigste manier :)
Je kan ook even een message sturen via DM om te vragen wat er mis was, dan krijg je doorgaans een goede uitleg wat we hier van een goede startpost vragen :)
offtopic:
Ik heb soms het idee dat er alleen experts gewenst zijn op dit forum. Ben net begonnen met server 2003, en kom daarom dingen tegen waar ik vragen over heb.
offtopic:
We hebben de drempel wat hoger liggen dan elders, dat is waar. Maar met wat gezond verstand en wat inzet met gebruik van FAQs, technet en dergelijke kom je meestal al een heel eind :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device