免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 39143 | 回复: 7
打印 上一主题 下一主题

事件查看器里一直有ANONYMOUS LOGON是怎么回事? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-16 13:22 |只看该作者 |倒序浏览


事件540,538,审核成功
成功的网络登录:
  用户名:
  域:  
  登录 ID:  (0x0,0xBEBFF02)
  登录类型: 3
  登录过程: NtLmSsp
  身份验证数据包: NTLM
  工作站名: ***
  登录 GUID: -
  调用方用户名: -
  调用方域: -
  调用方登录 ID: -
  调用方进程 ID: -
  传递服务: -
  源网络地址: 192.168.1.*
  源端口: 0

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。


用户注销:
  用户名: ANONYMOUS LOGON
  域:  NT AUTHORITY
  登录 ID:  (0x0,0xBEBFEC4)
  登录类型: 3

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

论坛徽章:
0
2 [报告]
发表于 2007-10-16 16:16 |只看该作者
匿名登陆,所以这个用户是最低权限的,只有浏览,也就是只读的权限

论坛徽章:
0
3 [报告]
发表于 2007-10-16 16:50 |只看该作者
可是我的机器里面原来没有这个日志啊。不会是被黑了吧?

论坛徽章:
0
4 [报告]
发表于 2007-10-17 14:36 |只看该作者
看你是在局域网里面,有没有什么扫描的服务器,如果有这种很正常。如果不是局域网,那是下面里面的一种了。


Logon type Logon title Description
2 Interactive A user logged on to this computer at the console.
3 Network A user or computer logged on to this computer from the network.
4 Batch Batch logon type is used by batch servers, where processes might run on behalf of a user without the user's direct intervention.
5 Service A service was started by the Service Control Manager.
7 Unlock This workstation was unlocked.
8 NetworkCleartext A user logged on to a network. The user's password was passed to the authentication package in its unhashed form. The built-in authentication packages all hash credentials before sending them across the network. The credentials do not traverse the network in plaintext (also called cleartext).  
9 NewCredentials A caller cloned its current token and specified new credentials for outbound connections. The new logon session has the same local identity, but it uses different credentials for other network connections.
10 RemoteInteractive A user logged on to this computer remotely using Terminal Services or a Remote Desktop connection.
11 CachedInteractive A user logged on to this computer with network credentials that were stored locally on the computer. The domain controller was not contacted to verify the credentials.

论坛徽章:
0
5 [报告]
发表于 2009-02-26 15:00 |只看该作者

windows特殊组

特殊标识
除了“Users”和“Builtin”容器中的组之外,运行 Windows Server 2003 的服务器还包括几种特殊标识。为方便起见,这些标识通常称为组。这些特殊组没有您可修改的特别成员身份,但是它们能根据环境在不同时间代表不同用户。这些特殊组为:

Anonymous Logon

代表不使用帐户名、密码或域名而通过网络访问计算机及其资源的用户和服务。在运行 Windows NT 及其以前版本的计算机上,Anonymous Logon 组是 Everyone 组的默认成员。在运行 Windows Server 2003 家族的成员的计算机上,默认情况下 Anonymous Logon 组不是 Everyone 组的成员。


Everyone

代表所有当前网络的用户,包括来自其他域的来宾和用户。无论用户何时登录到网络上,它们都将被自动添加到 Everyone 组。


网络

代表当前通过网络访问给定资源的用户(不是通过从本地登录到资源所在的计算机来访问资源的用户)。无论用户何时通过网络访问给定的资源,它们都将自动添加到 Network 组。


Interactive

代表当前登录到特定计算机上并且访问该计算机上给定资源的所有用户(不是通过网络访问资源的用户)。无论用户何时访问当前登录的计算机上的给定资源,它们都被自动添加到 Interactive 组。


虽然可以给特殊标识指派对资源的权利和权限,但不能修改或查看其成员身份。组作用域不适用于特殊标识。无论用户何时登录或访问特殊资源,都被自动指派这些特殊标识。

论坛徽章:
0
6 [报告]
发表于 2009-03-01 17:06 |只看该作者
可能是共享

论坛徽章:
0
7 [报告]
发表于 2009-05-21 16:45 |只看该作者
我的机器里面原来没有这个日志啊

论坛徽章:
0
8 [报告]
发表于 2012-08-26 10:09 |只看该作者
虽然可以给特殊标识指派对资源的权利和权限,但不能修改或查看其成员身份。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP