Rechercher : dans
Par :

Ouverture de session par autre poste

Dernière réponse le 23 aoû 2005 à 12:20:22 tatout1, le 23 aoû 2005 à 11:39:53 
 Signaler ce message aux modérateurs

Bonjour à tous,

Mon portable perso connecté sur un réseau d'entreprise.mon os: XP Pro. Firewall norton
Qui peut m'éclairer sur le problème suivant: sur Observateur d'évènements/sécurité je découvre par hasard les évènements ci-dessous (une petite partie). sachant:

- que les postes du réseau PCCID2 et PCCID9 sont des postes quelconques du réseau (pas des serveurs).
- que mon portable perso ne partage rien.

Peut-on envisager que PCCID2 et PCCID9 ont tenté (et réussi?) d' ouvrir des sessions sur mon portable à mon insu.

19/08/2005 15:09:40 Security Audit des succès Ouverture/Fermeture de session 540 AUTORITE NT\ANONYMOUS LOGON MISTIGRIUS Ouverture de session réseau réussie :
Utilisateur :
Domaine :
Id. de la session : (0x0,0xBFBF7)
Type de session : 3
Processus de session : NtLmSsp
Package d'authentification : NTLM
Nom de la station de travail : PCCID9
GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}
19/08/2005 15:09:40 Security Audit des succès Utilisation d'un privilège 576 MISTIGRIUS\Invité MISTIGRIUS Privilèges spéciaux assignés à la nouvelle session :
Utilisateur :
Domaine :
Id. de la session : (0x0,0xBFBE4)
Privilèges : SeChangeNotifyPrivilege

19/08/2005 15:09:40 Security Audit des succès Connexion de compte 680 AUTORITE NT\SYSTEM MISTIGRIUS Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Compte d'ouverture de session : Invité
Station de travail source : PCCID9
Code erreur : 0x0

19/08/2005 15:09:40 Security Audit des succès Ouverture/Fermeture de session 538 AUTORITE NT\ANONYMOUS LOGON MISTIGRIUS Fermeture de la session utilisateur :
Utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Id. de la session : (0x0,0xBFBCD)
Type de session : 3

19/08/2005 15:09:40 Security Audit des succès Ouverture/Fermeture de session 540 AUTORITE NT\ANONYMOUS LOGON MISTIGRIUS Ouverture de session réseau réussie :
Utilisateur :
Domaine :
Id. de la session : (0x0,0xBFBCD)
Type de session : 3
Processus de session : NtLmSsp
Package d'authentification : NTLM
Nom de la station de travail : PCCID9
GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}
19/08/2005 15:09:40 Security Audit des succès Ouverture/Fermeture de session 538 AUTORITE NT\ANONYMOUS LOGON MISTIGRIUS Fermeture de la session utilisateur :
Utilisateur : ANONYMOUS LOGON
Domaine : AUTORITE NT
Id. de la session : (0x0,0xBFB95)
Type de session : 3

19/08/2005 15:09:40 Security Audit des succès Ouverture/Fermeture de session 540 AUTORITE NT\ANONYMOUS LOGON MISTIGRIUS Ouverture de session réseau réussie :
Utilisateur :
Domaine :
Id. de la session : (0x0,0xBFB95)
Type de session : 3
Processus de session : NtLmSsp
Package d'authentification : NTLM
Nom de la station de travail : PCCID9
GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}


Merci beaucoup

PS:
Je tiens à dispo le fichier d'évènements complet.
L'utilisateur invité est désactivé sur mon poste.
Autoriser utilisateurs distants à se connecter: désactivé.
Je ne peux moi-même accéder à mon portable à partir d'un autre poste et mes tentatives ne laissent pas de trace dans le journal sécurité

Configuration: Portable sous XP pro

Meilleures réponses pour « ouverture de session par autre poste » dans :
Créer un script d'ouverture de session VoirWindows permet de définir des scripts d'ouverture de session, c'est-à-dire des scripts contenant des commandes exécutés dès qu'un utilisateur ouvre une nouvelle session. Les scripts d'ouverture de session permettant de lancer des tâches qui seront...
Ouvrir plusieurs sessions simultanément sous MSN/WLM VoirPar défaut, il n'est possible d'ouvrir qu'une seule session à la fois sous MSN Messenger ou Windows Live Messenger. Cependant, il est possible de modifier ce comportement et permettre ainsi l'ouverture et la connexion de plusieurs sessions en...
[Windows XP] Ouverture de session : se loguer automatiquement VoirMéthode manuelle Méthode simple Pour Windows 95/98/ME/NT/2000 Pour Windows XP/2003 Pour XP ou Vista Autologon v2.10 pour Windows NT/2000/XP Si vous êtes le seul utilisateur de l'ordinateur, peut-être en avez-vous assez d'ouvrir...

1

anoa, le 23 aoû 2005 à 11:48:55

Utilises tu a ton entreprise des applications ou base de données en réseau ? car il n'est pas nécessaire d'avoir un partage et même le blocage d'hotes n'y réussit pas et heureusement sinon les applications professionnelles et base de données ne pourraient être utilisées.

Répondre à anoa

3

tatout1, le 23 aoû 2005 à 12:07:26

Merci pour la réponse

Oui il y a une base Oracle et une base 4D mais mon portable n'est pas concerné et en temps normal je n'ai pas de tels evenements de securité

Répondre à tatout1

2

dje-dje, le 23 aoû 2005 à 11:50:40

Visiblement ils ont utilisé un accès anonyme.
Il n'est pas dit qu'ils aient pu voir qqch de ta station.
Le mieux est de contacter l'administrateur du réseau.

a+
dje-dje

Il y a 10 types de personne dans le monde,
ceux qui comprennent le binaire et les autres 

Répondre à dje-dje

4

 brupala, le 23 aoû 2005 à 12:20:22

Tu peux aussi supprimer le groupe tout le monde sur tes partages réseau
tu peux même carrément arrêter le service partage fichiers et imprimantes.
par contre pour l'audit de sécurité, c'est bizarre, ça ne vient pas tout seul ce truc là, il faut le configurer dans les stratégies. et ... Voili Voilou Voila !

Répondre à brupala