环境描述:
Lan中的一台机子,2006-5-16新装的系统,win2k3Ent[ip:192.168.0.5,通过网关192.168.0.1上网],装有VNN(主要是为了方便回家控制内网中这台机子),开启了远程桌面。内只有两个帐号(Guest和管理员),密码除我之外没告诉别人。
问题发现:
这几天为了下载个HDTV,本想让PC整夜开着,随知连续2天晚上试了都连不上,早晨来一看,机子已关民。
查"事件查看器"中的“系统”,发现
上一次系统的 18:08:51 在 2006-5-17 上的关闭是意外的
上一次系统的 16:40:08 在 2006-5-18 上的关闭是意外的。
上一次系统的 12:34:59 在 2006-5-20 上的关闭是意外的。
上一次系统的 17:17:33 在 2006-5-21 上的关闭是意外的。
在“安全性”发现大量的"ANONYMOUS LOGON"登录成功,主要集中在2006-5-16.17.18.21四天,其中21日最多。
这是2006-5-17的
事件来源: Security
事件种类: 登录/注销
事件 ID: 540
日期: 2006-5-17
事件: 14:58:55
用户: NT AUTHORITY
热门文章
推荐文章
