全球主机交流论坛

标题: win2003主机 安全性日志里的一条记录 [打印本页]

作者: seyren    时间: 2011-9-28 14:23
标题: win2003主机 安全性日志里的一条记录
事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        540
日期:                2011-9-28
事件:                2:56:33
用户:                MICRSOFT-DB4BB0\WEB800000
计算机:        MICRSOFT-DB4BB0
描述:
成功的网络登录:
        用户名:        WEB800000
        域:                MICRSOFT-DB4BB0
        登录 ID:                (0x0,0x604B9)
        登录类型:        8
        登录过程:        Advapi  
        身份验证数据包:        Negotiate
        工作站名:        MICRSOFT-DB4BB0
        登录 GUID:        -
        调用方用户名:        NETWORK SERVICE
        调用方域:        NT AUTHORITY
        调用方登录 ID:        (0x0,0x3E4)
        调用方进程 ID: 4084
        传递服务: -
        源网络地址:        -
        源端口:        -


有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

这个 登录类型:        8   登录过程:        Advapi 的是什么意思啊,难道我的主机已经被入侵了吗
作者: caboo    时间: 2011-9-28 14:24
提示: 作者被禁止或删除 内容自动屏蔽
作者: seyren    时间: 2011-9-28 14:28
原帖由 caboo 于 2011-9-28 14:24 发表
楼主你想太多了。

希望如此啊
ps:查了一下web800000用户是由NBVPS默认安装的那个什么iis助手创建的,用户组还好是guests

作者: 小小少年    时间: 2011-9-28 14:34
标题: 应该没啥吧

作者: 有个就好    时间: 2011-9-28 14:55
估计是多虑了
作者: lemss    时间: 2011-9-28 15:21
正常的吧
作者: geyunbing    时间: 2011-9-28 15:23
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 全球主机交流论坛 (https://loc.442266.xyz/) Powered by Discuz! X3.4