Назад | Перейти на главную страницу

Множество событий входа / выхода в окне просмотра событий 2003

Кажется, я получаю много таких записей в средстве просмотра событий безопасности. Примерно 8-12 часов каждый час. Мне интересно, а) я должен беспокоиться об этом? или б) что на самом деле происходит? Кто-нибудь может помочь?

Type: Success Audit
Source: Security
Category: Logon/Logoff
User: Network Service or IUSR_WIN2003


Logon attempt using explicit credentials:
 Logged on user:
    User Name:  NETWORK SERVICE
    Domain:     NT AUTHORITY
    Logon ID:       (0x0,0x3E4)
    Logon GUID: -
 User whose credentials were used:
    Target User Name:   IUSR_WIN2003
    Target Domain:  WILDEBB1
    Target Logon GUID: -

 Target Server Name:    localhost
 Target Server Info:    localhost
 Caller Process ID: 13224
 Source Network Address:    -
 Source Port:   -

Также сразу после того, как это было записано, iis перестал принимать соединения, и мне пришлось перезагрузить сервер. Отличие от этого в том, что процесс входа в систему использовал ADVAPI ...

Event Type: Success Audit
Event Source:   Security
Event Category: Logon/Logoff 
Event ID:   540
Date:       05/06/2012
Time:       13:59:10
User:       WILDEAA1\IUSR_WIN2003
Computer:   WILDEAA1
Description:
Successful Network Logon:
    User Name:  IUSR_WIN2003
    Domain:     WILDEAA1
    Logon ID:       (0x0,0x5FDB22D)
    Logon Type: 8
    Logon Process:  Advapi  
    Authentication Package: Negotiate
    Workstation Name:   WILDEAA1
    Logon GUID: -
    Caller User Name:   NETWORK SERVICE
    Caller Domain:  NT AUTHORITY
    Caller Logon ID:    (0x0,0x3E4)
    Caller Process ID: 13224
    Transited Services: -
    Source Network Address: -
    Source Port:    -

Учетная запись IUSR - это анонимная учетная запись пользователя, которая создается при установке IIS. У вас есть какие-либо веб-сайты на этом сервере? Вы увидите событие входа в систему всякий раз, когда IIS пытается войти в учетную запись для анонимного пользователя.