AUTORITE NT\ANONYMOUS LOGON

Ici on parle de réseau, configurations, problèmes etc..

Modérateur : Mods Windows

Vigil XP

Re: AUTORITE NT\ANONYMOUS LOGON

par Vigil XP »

Bonjour,
Pour l'histoire du catalogue comme dit plus haut c'est pas grave du tout.
Si tu souhaites quand même activer le service il se trouve dans :
Démarrer/Executer/services.msc, services d'indexation (mis en manuel par défaut et arrêté il faut cliquer sur démarrer)

Donc sinon pour mes questions c'était :
Es tu connecté en réseau avec d'autres ordinateurs et utilises tu le partage de fichier, imprimante etc... (mais vu ta réponse non tu sembles avoir un seul poste).
Te connectes tu sur un domaine ? (mais pareil vu ta derniere réponse je pense pas)

Pour l'histoire du anonymous logon en fait pourrais tu clic-droit/propriété dessus et coller le descriptif de celui-ci (ça ressemble à quelque chose du genre)

Code : Tout sélectionner

 Ouverture de session réseau réussie :
   Utilisateur :  
   Domaine :  
   Id. de la session : (0x0,0x13076)
   Type de session : 3
   Processus de session : NtLmSsp  
   Package d'authentification : NTLM
   Nom de la station de travail :  
   GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000} 
Voilà merci
ps : tu utilises windows xp sp2 ? mais à première vue ça semble normal tous les utilisateurs xp qui ont activé l'audit sécu en possèdent mais si tu pouvais copier le contenu de l'alerte pour être sur !
When a Windows systems starts, it creates several logon sessions (depending on Windows versions), including a network logon session to represent anonymous access. This network logon session is known as the ANONYMOUS LOGON network logon session.
Citoyen

Re: AUTORITE NT\ANONYMOUS LOGON

par Citoyen »

Ah! mon sauveur. Merci à toi !

Windows xp sp2
J'ai pas su faire comme toi (code, sélectionner...) donc j'envoie image.
Image

Tout a l'air normal.

Merci beaucoup Engil!
Vigil XP

Re: AUTORITE NT\ANONYMOUS LOGON

par Vigil XP »

Bonsoir Cityoen,
Oui l'image confirme ce que j'avais dit dans mon premier message tu n'as aucun soucis à te faire.
Anonymous logon (Event ID 540) est juste un "pseudonyme" pour déclarer une session nulle qui va être temporairement utilisée, ça apparait des fois au démarrage de windows ou via l'utilisation de certains services/applications réseaux.
D'ailleurs il n'appartient à aucun groupe ou autre et son accès est limité, de plus le SP2 a désactivé la connexion anonyme sur un service distant.

La version officielle :
From: Frances [MSFT] (v-franhe_at_microsoft.com) a écrit : The event 540 logs the Successful Network Logon and the event 538 logs the
Successful Network Logoff. Please rest assured they are not security
issues, only for the network communication authentications. Some network
applications use the ANONYMOUS LOGON process to create a communication
channel with your computer. Therefore, these security logs can be ignored
.

The information on this particular security event can be found within the
following documentation:

http://www.microsoft.com/resources/docu ... standard/p
roddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/stan
dard/proddocs/en-us/518.asp

Anonymous logon means that it is a null session. NT Auth/Anonymous is just
a pseudonym for a Null Session. The NTAuth/Anonymous isn't really an
account; it just means that no credentials were supplied. There are many
conditions known to cause a null session connection which makes it
difficult to tell the exact cause of these particular events. This
Anonymous logon is instance was caused by the service NTLMSSP.
For more
information about the NTLMSSP, please refer to the following link:

http://msdn.microsoft.com/library/defau ... om/securit
y_9qgg.asp

If the logon authenticate with NTLM, it will show the workstation name. The
computer name HOD is not the real computer name, I assume the machine may
be infected with virus, so it is masked under the identity of HOD for the
machine name.

Please don't worry about it.

Hope this helps. If you have any further questions, don't hesitate to get
in touch!

Best regards,

Frances He

Microsoft Online Partner Support
Get Secure! - http://www.microsoft.com/security
Version complète ici : http://www.derkeiler.com/Newsgroups/mic ... /0364.html

Si par curiosité tu veux quelques informations plus "supplémentaires" :
ID 540 Anonymous logon

------------

Sinon pour ton histoire de lenteur PC au démarrage des fois si tu es sur de ne pas être infecté par un virus (je pense que tu dois avoir un bon antivirus et à jour :p ) ou autre je sais pas trop...
Windows qui fait des siennes ? Trop d'applications qui se lancent au démarrage ? (regardes tes ressources systèmes, ctrl+alt+sup quand ça t'arrives). Il se passe rien aussi si tu cliques sur démarrer/Poste de travail ?
Surtout que cela semble revenir après un reboot :|. Enfin c'est un autre soucis !

ps: et oui je suis nouveau sur ce forum :) et je me suis pas présenté ! ./honte ^^
Citoyen

Re: AUTORITE NT\ANONYMOUS LOGON

par Citoyen »

Vigil XP a écrit :Sinon pour ton histoire de lenteur PC au démarrage des fois si tu es sur de ne pas être infecté par un virus (je pense que tu dois avoir un bon antivirus et à jour :p ) ou autre je sais pas trop...
Windows qui fait des siennes ? Trop d'applications qui se lancent au démarrage ? (regardes tes ressources systèmes, ctrl+alt+sup quand ça t'arrives). Il se passe rien aussi si tu cliques sur démarrer/Poste de travail ?
Surtout que cela semble revenir après un reboot :|. Enfin c'est un autre soucis !
Je ferai un nouveau sujet si ça se reproduit.
ps: et oui je suis nouveau sur ce forum :) et je me suis pas présenté ! ./honte ^^
C'est toi qui vois ! M'enfin, tu m'as l'air d'un "nouveau" très doué !
Donc bienvenue à tes compétences, ta gentillesse .
Pardon de t'avoir fait perdre du temps, j'y ai gagné en connaissance.
Merci Vigilxp ! (tu me fais penser à quelqu'un... PDT_019 )

Revenir à « Réseau »