全球主机交流论坛
标题:
win2003主机 安全性日志里的一条记录
[打印本页]
作者:
seyren
时间:
2011-9-28 14:23
标题:
win2003主机 安全性日志里的一条记录
事件类型: 审核成功
事件来源: Security
事件种类: 登录/注销
事件 ID: 540
日期: 2011-9-28
事件: 2:56:33
用户: MICRSOFT-DB4BB0\WEB800000
计算机: MICRSOFT-DB4BB0
描述:
成功的网络登录:
用户名: WEB800000
域: MICRSOFT-DB4BB0
登录 ID: (0x0,0x604B9)
登录类型: 8
登录过程: Advapi
身份验证数据包: Negotiate
工作站名: MICRSOFT-DB4BB0
登录 GUID: -
调用方用户名: NETWORK SERVICE
调用方域: NT AUTHORITY
调用方登录 ID: (0x0,0x3E4)
调用方进程 ID: 4084
传递服务: -
源网络地址: -
源端口: -
有关更多信息,请参阅在
http://go.microsoft.com/fwlink/events.asp
的帮助和支持中心。
这个 登录类型: 8 登录过程: Advapi 的是什么意思啊,难道我的主机已经被入侵了吗
作者:
caboo
时间:
2011-9-28 14:24
提示:
作者被禁止或删除 内容自动屏蔽
作者:
seyren
时间:
2011-9-28 14:28
原帖由
caboo
于 2011-9-28 14:24 发表
楼主你想太多了。
希望如此啊
ps:查了一下web800000用户是由NBVPS默认安装的那个什么iis助手创建的,用户组还好是guests
作者:
小小少年
时间:
2011-9-28 14:34
标题:
应该没啥吧
作者:
有个就好
时间:
2011-9-28 14:55
估计是多虑了
作者:
lemss
时间:
2011-9-28 15:21
正常的吧
作者:
geyunbing
时间:
2011-9-28 15:23
提示:
作者被禁止或删除 内容自动屏蔽
欢迎光临 全球主机交流论坛 (https://loc.442266.xyz/)
Powered by Discuz! X3.4