哪位帮我看一下,这条日志是什么意思?

franciz 2004-11-24 09:07:29
我的系统是 Windows XP Pro 简体中文版,刚刚安装完,没有打任何补丁。

开启安全日志记录,审核登录事件。

现在发现日志中有这样的记录,不知道是什么意思?

日期:2004-11-23
时间:21:00:45
类别:Security
来源:登录/注销
类型:成功审核
事件ID:540
用户:NT AUTHORITY\ANONYMOUS LOGON
计算机:computer01
详细信息:
成功的网络登录:
用户名:
域:
登录 ID: (0x0,0x11A82)
登录类型: 3
登录过程: NtLmSsp
身份验证程序包: NTLM
工作站名:
登录 GUID: {00000000-0000-0000-0000-000000000000}

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持



我想知道的是,这条日志是怎么产生的?
...全文
166 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
lixingyuaaa 2004-11-26
  • 打赏
  • 举报
回复
我觉得可能也没有什么问题,这样的我也见过,一笔记本居多,
ayong23 2004-11-26
  • 打赏
  • 举报
回复
很正常吧,?这个,不是问题的,而且只在你用的时候才有,那是你的审查日志。记录的是你的操作。
franciz 2004-11-24
  • 打赏
  • 举报
回复

可是我的防火墙(卡巴斯基Anti-hack)没有任何记录,而且我的机器已经设置成为拒绝任何人从网络访问了,包括admin

哦,对了,这个日志只会出现在我登录系统的时候,其它时候不会出现。
followme_ck 2004-11-24
  • 打赏
  • 举报
回复
这个审核应该是正常的。
你上网了吗?如果上网了:
局域网中有人用ANONYMOUS 用户登陆。
很可能局域网中有病毒。
franciz 2004-11-24
  • 打赏
  • 举报
回复
怎么谬人理我?

6,850

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧