[WinXP] Vraag over event in security logboek

Pagina: 1
Acties:

  • segil
  • Registratie: Januari 2003
  • Laatst online: 21-05 12:37
Hoi,
een vriendin van mij zei dat haar Windows XP systeem sinds een
paar weken erg lang over doet tijdens te booten. Ik heb meegekeken, en
nadat het inlogscherm voorbij is en de desktop zichtbaar, duurt het 2-3 minuten voordat alles
werkt en programma's gestart kunnen worden. Ik heb alle services bekeken,
aan/uit gezet, opstart programma's uitgezet (ook in register),
virusscanner (Norton) uitgezet, maar het blijft lang duren, 2 minuten
lang lijkt de computer niets te doen. Geen foutmeldingen in de eventviewer.
Disable-en van de nic helpt ook niet. Bootvis hielp ook niet, kon wel zien
dat er gedurende 2 minuten niets gebeurde, maar kon niet afleiden waarom
dat kwam.
Tenslote keek ik in de security logboek
en zag heel veel entries die tijdens het starten worden weggeschreven.
Het viel me op dat ergens 2 minuten vertraging was. Het gaat om de volgende twee entries achter elkaar (ik heb het belangrijke deel van de event
weergegeven, voor de duidelijkheid):

Event-ID: 515
Gebruiker: NT AUTHORITY\SYSTEM
Tijd: 19:53:37

Er is een vertrouwd aanmeldingsproces in de LSA geregistreerd. Dit aanmeldingsproces wordt vertrouwd om aanmeldingsaanvragen te doen.

De naam van het aanmeldingsproces is: CHAP

Volgende event:

Even-ID: 515
Gebruiker: NT AUTHORITY\SYSTEM
Tijd: 19:55:12u

Er is een vertrouwd aanmeldingsproces in de LSA geregistreerd. Dit aanmeldingsproces wordt vertrouwd om aanmeldingsaanvragen te doen.

De naam van het aanmeldingsproces is: LAN Manager Workstation Service

Ik heb hierover met google gezocht, en begrepen dat hier niets verkeerds
mee is, alleen begrijp ik niet waarom er 2 minuten tussen beide events
zit. Moet ik concluderen dat het eerste, of het tweede, event 2 minuten duurt?
Ligt de vertraging bij het registreren van CHAP, of van LAN Manager Workstation? En hoe kan ik dit verkorten? De computer zit niet op een netwerk, en wordt
alleen gebruikt voor internet toegang, geen VPN/dial-up of iets dergelijks.

Bedankt alvast!

[ Voor 4% gewijzigd door segil op 07-07-2003 15:23 ]


  • Dawai
  • Registratie: December 2000
  • Laatst online: 23:52

Dawai

HERiTAGE CHESS CREW

In wat voor omgeving wordt die PC gebruikt? Voor zover ik mij herinner is CHAP een protocol om een werkstation aan te melden over een inbel- of ISDN-verbinding (werd bij ons op uni gebruikt). Kijk misschien eens bij Netwerk- en inbelverbindingen.

Programmer: red-eyed, mumbling mammal capable of conversing with inanimate objects.


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:52
Dawai schreef op 07 July 2003 @ 15:29:
In wat voor omgeving wordt die PC gebruikt? Voor zover ik mij herinner is CHAP een protocol om een werkstation aan te melden over een inbel- of ISDN-verbinding (werd bij ons op uni gebruikt). Kijk misschien eens bij Netwerk- en inbelverbindingen.
whatis.com
CHAP

CHAP (Challenge-Handshake Authentication Protocol) is a more secure procedure for connecting to a system than the Password Authentication Procedure (PAP). Here's how CHAP works:
After the link is made, the server sends a challenge message to the connection requestor. The requestor responds with a value obtained by using a one-way hash function.
The server checks the response by comparing it its own calculation of the expected hash value.
If the values match, the authentication is acknowledged; otherwise the connection is usually terminated.
At any time, the server can request the connected party to send a new challenge message. Because CHAP identifiers are changed frequently and because authentication can be requested by the server at any time, CHAP provides more security than PAP. RFC1334 defines both CHAP and PAP.

PVOUPUT - 13.400WP - Twente


  • segil
  • Registratie: Januari 2003
  • Laatst online: 21-05 12:37
Hoi, bedankt voor de reacties.

Het is een stand alone systeem, zonder netwerkverbinding (wel
een onboard nic). Zij is een type gebruikster van: laat ik hier eens
klikken, kijken wat gebeurt.... en als dan de rest niet meer werkt,
weer op iets anders onbekends klikken... ofwel, heeeel handig voor
systeembeheerders! ;) Ik kom niet zovaak bij haar langs en heb
dan ook niet veel tijd om naar het probleem te kijken. Ik probeer
nu een beetje de meest voorkomende en logische oorzaken en
oplossingen te verzamelen, zodat de volgende keer het hopelijk
meteen opgelost kan worden (staat ook wel meteen heel profi
dan! ;) )

Misschien dat ze heel zitten oefenen met de authenticatie methodes
bij de internetverbinding, of bij de tcp-ip instellingen.... iemand nog
een andere mogelijkheid?

Thnx alvast.