Windows セキュリティ ログに謎のユーザー ログインが表示される

Windows セキュリティ ログに謎のユーザー ログインが表示される

無関係な問題のトラブルシューティング中に、あるユーザー (Jeny) の Windows セキュリティ ログに、別のユーザー (Holly) からのログインとログオフが複数回記録されていることに気付きました。Holly は、記録された時間に自分のコンピューターにログインしたことを確認しましたが、ログインしたのは自分のコンピューターであり、Jeny のコンピューターではありませんでした。なぜ Jeny のコンピューターでは Holly がログインしていると表示されるのでしょうか? 私のコンピューターでも同じ現象が見られます。他のユーザーが自分のシステムにログインすると、その時点で私のシステムにログインしたように表示されることがあります。

DHCP アドレス リースはすべて、必要な場所で一致しています。重複は見当たりません。

当社のサーバーは、Windows Server 2012 R2 の Hyper V インストールです。ワークステーションはすべて Windows 7 を実行しています。

An account was successfully logged on. 
Subject: Security ID: S-1-0-0 
Account Name: - 
Account Domain: - 
Logon ID: 0x0 
Logon Type: 3 
New Logon: 
Security ID: S-1-5-21-3743009763-1566206104-2950842850-1382 
Account Name: Holly 
Account Domain: KDCO 
Logon ID: 0xb49b847 
Logon GUID: {C7A08844-87F2-72D8-1935-6CC6F9CD2FA7} 
Process Information: 
Process ID: 0x0 
Process Name: - 
Network Information: Workstation 
Name: 
Source Network Address: 10.249.144.30 Source Port: 61768

答え1

ワークステーションに共有フォルダーがあり、共有プリンターをホストしています。これが原因でしょうか?

提供されたイベントのログオン タイプを見ると、#3 です...

ログオンタイプ3 – ネットワーク

Windows は、ネットワーク上の別の場所からコンピューターにアクセスする場合、ほとんどの場合、ログオン タイプ 3 をログに記録します。ログオン タイプ 3 のログオン イベントの最も一般的なソースの 1 つは、共有フォルダーまたはプリンターへの接続です。 ただし、IIS へのほとんどのログオンなど、その他のネットワーク経由のログオンもログオン タイプ 3 に分類されます (例外は、以下のログオン タイプ 8 で説明されている基本認証です)。

ソース

関連情報