1

При устранении проблем, не связанных с этим, я заметил, что журнал безопасности Windows одного пользователя (Jeny) показал несколько входов и выходов из системы другого пользователя (Holly). Холли подтверждает, что она вошла в свой компьютер во время входа, но она вошла в свой собственный компьютер, а не Джени. Почему компьютер Джени показывает, что Холли входит в систему? Я замечаю такое же поведение на моем компьютере. Другие пользователи входят в свои системы и иногда показывают, что они вошли в мою систему в то время.

Аренды DHCP-адреса все совпадают, где они должны. Я не вижу дубликатов.

Наш сервер является установкой Hyper V Windows Server 2012 R2. Все рабочие станции работают под управлением Windows 7.

An account was successfully logged on. 
Subject: Security ID: S-1-0-0 
Account Name: - 
Account Domain: - 
Logon ID: 0x0 
Logon Type: 3 
New Logon: 
Security ID: S-1-5-21-3743009763-1566206104-2950842850-1382 
Account Name: Holly 
Account Domain: KDCO 
Logon ID: 0xb49b847 
Logon GUID: {C7A08844-87F2-72D8-1935-6CC6F9CD2FA7} 
Process Information: 
Process ID: 0x0 
Process Name: - 
Network Information: Workstation 
Name: 
Source Network Address: 10.249.144.30 Source Port: 61768

1 ответ1

1

У нас есть общая папка на наших рабочих станциях, и я размещаю общий принтер. Может ли это быть причиной?

Глядя на тип входа в случае, если вы предоставили, это # 3 ...

Тип входа 3 - Сеть

Windows регистрирует тип входа 3 в большинстве случаев, когда вы получаете доступ к компьютеру из другого места в сети. Одним из наиболее распространенных источников событий входа в систему с типом входа 3 являются подключения к общим папкам или принтерам. Но другие входы через сеть также классифицируются как тип входа 3, как и большинство входов в IIS. (Исключением является базовая аутентификация, которая описана в Типе входа в систему 8 ниже.)

Источник

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .