ich benutze Win XP Sp2 und habe mal vor ein paar Tagen die Sicherheitsrichtlinien für Anmeldungen geändert dort habe ich eingetragen das mir sowohl erfogreiche als auch fehlgeschalgende Anmeldungen im Ereignisprotokol angezeigt werden und da stieß ich auch folgenden Eintrag:
An/Abmeldung Ereignis 540 Anonymos-Anmeldung unter Eigenschaften dann: Benutzer:NT-AUTORITÄT\ANONYMOUS-ANMELDUNG Computer:Maria
ich habe gehört das es in Zusammenhang mit NTLmSsP Sicherheitslücken gab bei NT 4.0 Systemen aber schon 2001 duch patch beseitig wurden da ich ja auf dem neusten Stand mit den patchen bin müsste die Lücke zu sein oder??
Kurz Vorher wird ein Dienst geladen den ich auch im Zusamenhang mit dieser Sicherheitslücke ergoogle habe nämlich
Stehen diese sachen in dierekter Verbindung oder ist es was über das ich mir keine Sorgen machen muss das da vielleicht was im Lokalen Netzwerk was angemeldet wird .
ich würde mich sehr über Aufklärung freuen macht mich ein bissel nervös
ich sitze hinter einem Router habe den Win XP Firewall und einen Norton Firewall sowie Virenscanner am laufen es wurden keine Probleme festegestellt auch habe ich nach Trojanern bzw. Dateien gescannt die da vielleicht nicht hingehören.
Zum Schluß wie kann ich die Anmeldung verhindern
Vielen dank mike
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
ich benutze Win XP Sp2 und habe mal vor ein paar Tagen die Sicherheitsrichtlinien für Anmeldungen geändert dort habe ich eingetragen das mir sowohl erfogreiche als auch fehlgeschalgende Anmeldungen im Ereignisprotokol angezeigt werden und da stieß ich auch folgenden Eintrag:
An/Abmeldung Ereignis 540 Anonymos-Anmeldung
unter Eigenschaften dann:
Benutzer:NT-AUTORITÄT\ANONYMOUS-ANMELDUNG
Computer:Maria
Erfolgreiche Netzwerkanmeldung:
Benutzername:
Domäne:
Anmeldekennung: (0x0,0x1567A)
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
Authentifizierungspaket: NTLM
Arbeitsstationsname:
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
ich habe gehört das es in Zusammenhang mit NTLmSsP Sicherheitslücken gab bei
NT 4.0 Systemen aber schon 2001 duch patch beseitig wurden da ich ja auf dem neusten Stand mit den patchen bin müsste die Lücke zu sein oder??
Kurz Vorher wird ein Dienst geladen den ich auch im Zusamenhang mit dieser Sicherheitslücke ergoogle habe nämlich
Benutzer:NT-AUTORITÄT\LOKALER DIENST
Computer:maria
Ereignis 576
Besondere Rechte bei neuer Anmeldung:
Benutzername: LOKALER DIENST
Domäne: NT-AUTORITÄT
Anmeldekennung: (0x0,0x3E5)
Berechtigungen: SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
Stehen diese sachen in dierekter Verbindung oder ist es was über das ich mir keine Sorgen machen muss das da vielleicht was im Lokalen Netzwerk was angemeldet wird .
ich würde mich sehr über Aufklärung freuen macht mich ein bissel nervös
ich sitze hinter einem Router habe den Win XP Firewall und einen Norton Firewall sowie Virenscanner am laufen es wurden keine Probleme festegestellt auch habe ich nach Trojanern bzw. Dateien gescannt die da vielleicht nicht hingehören.
Zum Schluß wie kann ich die Anmeldung verhindern
Vielen dank
mike