
При устранении неполадок, не связанных с этой проблемой, я заметил, что журнал безопасности Windows одного пользователя (Jeny) показал несколько входов и выходов от другого пользователя (Holly). Holly подтверждает, что она входила в свой компьютер в то время, когда она входила в систему, но она входила в свой собственный компьютер, а не в компьютер Jeny. Почему компьютер Jeny показывает, что Holly входит в систему? Я заметил то же самое поведение на своем компьютере. Другие пользователи входят в свои системы и иногда отображаются как вошедшие в мою систему в это время.
Все адреса DHCP-аренды совпадают, где и должны. Я не вижу дубликатов.
Наш сервер — это установка Hyper V на Windows Server 2012 R2. Все рабочие станции работают под управлением Windows 7.
An account was successfully logged on.
Subject: Security ID: S-1-0-0
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: S-1-5-21-3743009763-1566206104-2950842850-1382
Account Name: Holly
Account Domain: KDCO
Logon ID: 0xb49b847
Logon GUID: {C7A08844-87F2-72D8-1935-6CC6F9CD2FA7}
Process Information:
Process ID: 0x0
Process Name: -
Network Information: Workstation
Name:
Source Network Address: 10.249.144.30 Source Port: 61768
решение1
У нас есть общая папка на рабочих станциях, и я размещаю общий принтер. Может ли это быть причиной?
Если посмотреть на указанный вами тип входа, то это #3...
Тип входа 3 – Сеть
В большинстве случаев Windows регистрирует тип входа 3, когда вы получаете доступ к компьютеру из другого места в сети.Одним из наиболее распространенных источников событий входа в систему с типом входа 3 являются подключения к общим папкам или принтерам. Однако другие входы в систему по сети также классифицируются как тип входа 3, как и большинство входов в IIS. (Исключением является базовая аутентификация, которая поясняется в разделе «Тип входа 8» ниже.)