J'avais activé l'audit des événements de connexion et l'audit des événements de connexion aux comptes, et pour chacun les essais ayant réussi et les essais ayant échoué.
Je viens de jeter un oeil dans le journal sécurité et je trouve beaucoup de tentatives de connexions échouées (heureusement !).
Par exemple :
Citation :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 529
Date : 10/03/2004
Heure : 22:52:35
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : *****
Description :
Échec d'accès :
Raison : Nom d'utilisateur inconnu ou mauvais mot de passe
Nom de l'utilisateur : patrick
Domaine : L6F1S7
Type de session : 3
Processus d'ouverture de session : NtLmSsp Package d'authentification : NTLM
Nom de station de travail : L6F1S7
|
Citation :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte ID de l'événement : 681
Date : 10/03/2004
Heure : 22:52:35
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : *****
Description :
Échec de l'ouverture de session sur le compte : patrick
par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
depuis la station de travail : L6F1S7
Le code d'erreur est : 3221225572
|
Je ne comprends pas comment ça peut arriver étant donné que je passe par un routeur firewall.
(Windows 2000, seul PC allumé, pas de domaine).
Y-a-t-il un moyen pour éviter cela ?
Merci.
Message édité par charly007 le 10-03-2004 à 23:06:57