
Ao solucionar um problema não relacionado, percebi que o log de segurança do Windows de um usuário (Jeny) mostrava vários logins e logoffs de outro usuário (Holly). Holly confirma que ela se conectou em seu computador nos horários registrados, mas ela se conectou em seu próprio computador e não no de Jeny. Por que o computador de Jeny mostra Holly fazendo login? Percebo o mesmo comportamento no meu computador. Outros usuários fazem login em seus sistemas e ocasionalmente mostram que fizeram login em meu sistema naquele momento.
Todas as concessões de endereço DHCP correspondem onde deveriam. Não vejo duplicatas.
Nosso servidor é uma instalação Hyper V do Windows Server 2012 R2. Todas as estações de trabalho executam o Windows 7.
An account was successfully logged on.
Subject: Security ID: S-1-0-0
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: S-1-5-21-3743009763-1566206104-2950842850-1382
Account Name: Holly
Account Domain: KDCO
Logon ID: 0xb49b847
Logon GUID: {C7A08844-87F2-72D8-1935-6CC6F9CD2FA7}
Process Information:
Process ID: 0x0
Process Name: -
Network Information: Workstation
Name:
Source Network Address: 10.249.144.30 Source Port: 61768
Responder1
Temos uma pasta compartilhada em nossas estações de trabalho e estou hospedando uma impressora compartilhada. Essa poderia ser a causa?
Olhando para o tipo de logon no evento que você forneceu, é o número 3 ...
Tipo de logon 3 – Rede
O Windows registra logon tipo 3 na maioria dos casos quando você acessa um computador de outro lugar na rede.Uma das fontes mais comuns de eventos de logon com tipo de logon 3 são conexões com pastas ou impressoras compartilhadas. Mas outros logons pela rede são classificados como logon tipo 3, assim como a maioria dos logons no IIS. (A exceção é a autenticação básica, explicada no Tipo de logon 8 abaixo.)