Кажется, я получаю много таких записей в средстве просмотра событий безопасности. Примерно 8-12 часов каждый час. Мне интересно, а) я должен беспокоиться об этом? или б) что на самом деле происходит? Кто-нибудь может помочь?
Type: Success Audit
Source: Security
Category: Logon/Logoff
User: Network Service or IUSR_WIN2003
Logon attempt using explicit credentials:
Logged on user:
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon ID: (0x0,0x3E4)
Logon GUID: -
User whose credentials were used:
Target User Name: IUSR_WIN2003
Target Domain: WILDEBB1
Target Logon GUID: -
Target Server Name: localhost
Target Server Info: localhost
Caller Process ID: 13224
Source Network Address: -
Source Port: -
Также сразу после того, как это было записано, iis перестал принимать соединения, и мне пришлось перезагрузить сервер. Отличие от этого в том, что процесс входа в систему использовал ADVAPI ...
Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 540
Date: 05/06/2012
Time: 13:59:10
User: WILDEAA1\IUSR_WIN2003
Computer: WILDEAA1
Description:
Successful Network Logon:
User Name: IUSR_WIN2003
Domain: WILDEAA1
Logon ID: (0x0,0x5FDB22D)
Logon Type: 8
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: WILDEAA1
Logon GUID: -
Caller User Name: NETWORK SERVICE
Caller Domain: NT AUTHORITY
Caller Logon ID: (0x0,0x3E4)
Caller Process ID: 13224
Transited Services: -
Source Network Address: -
Source Port: -
Учетная запись IUSR - это анонимная учетная запись пользователя, которая создается при установке IIS. У вас есть какие-либо веб-сайты на этом сервере? Вы увидите событие входа в систему всякий раз, когда IIS пытается войти в учетную запись для анонимного пользователя.