O log de segurança do Windows mostra logins de usuários misteriosos

1

Na solução de problemas não relacionados, observei que o log de segurança do Windows de um usuário (Jeny) mostrava vários logins e logoffs de outro usuário (Holly). Holly confirma que registrou em seu computador nos horários registrados, mas entrou em seu próprio computador e não em Jeny. Por que o computador de Jeny está mostrando Holly fazendo o login? Eu percebo o mesmo comportamento no meu computador. Outros usuários fazem login em seus sistemas e ocasionalmente mostram como tendo efetuado login em meu sistema naquele momento.

O endereço DHCP aluga todas as correspondências onde deveriam. Eu não vejo duplicatas.

Nosso servidor é uma instalação do Hyper V do Windows Server 2012 R2. Todas as estações de trabalho executando o Windows 7.

An account was successfully logged on. 
Subject: Security ID: S-1-0-0 
Account Name: - 
Account Domain: - 
Logon ID: 0x0 
Logon Type: 3 
New Logon: 
Security ID: S-1-5-21-3743009763-1566206104-2950842850-1382 
Account Name: Holly 
Account Domain: KDCO 
Logon ID: 0xb49b847 
Logon GUID: {C7A08844-87F2-72D8-1935-6CC6F9CD2FA7} 
Process Information: 
Process ID: 0x0 
Process Name: - 
Network Information: Workstation 
Name: 
Source Network Address: 10.249.144.30 Source Port: 61768
    
por Theresa 16.03.2015 / 21:16

1 resposta

1

We do have a shared folder on our workstations and I am hosting a shared printer. Could that be the cause?

Olhando para o Tipo de Logon no evento que você forneceu, é # 3 ...

Logon Type 3 – Network

Windows logs logon type 3 in most cases when you access a computer from elsewhere on the network. One of the most common sources of logon events with logon type 3 is connections to shared folders or printers. But other over-the-network logons are classed as logon type 3 as well such as most logons to IIS. (The exception is basic authentication which is explained in Logon Type 8 below.)

Fonte

    
por 16.03.2015 / 21:41