einfachpeer
Lt. Commander
- Registriert
- Apr. 2022
- Beiträge
- 1.427
Hallo zusammen,
hab temporär einen Server über RDP freigegeben.
In der Ereignisanzeige kamen auf einmal ganz komische Anmeldeversuche (aber alle gescheitert)
Jetzt habe ich erfolgreich
-Port geändert
-Username und PW geändert
- Gast Konto etc deaktiviert
Neugestartet
Jetzt kommen keine Login versuche mehr, aber in der Ereignisanzeige kommt sekündlich
Eine sicherheitsaktivierte lokale Gruppenmitgliedschaft wurde aufgezählt.
Einer neuen Anmeldung wurden besondere Rechte zugewiesen.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: SYSTEM
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0x3E7
Berechtigungen: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege
Was ist das ?
Was mache ich jetzt ?
hab temporär einen Server über RDP freigegeben.
In der Ereignisanzeige kamen auf einmal ganz komische Anmeldeversuche (aber alle gescheitert)
Jetzt habe ich erfolgreich
-Port geändert
-Username und PW geändert
- Gast Konto etc deaktiviert
Neugestartet
Jetzt kommen keine Login versuche mehr, aber in der Ereignisanzeige kommt sekündlich
Eine sicherheitsaktivierte lokale Gruppenmitgliedschaft wurde aufgezählt.
Einer neuen Anmeldung wurden besondere Rechte zugewiesen.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: SYSTEM
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0x3E7
Berechtigungen: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege
Was ist das ?
Was mache ich jetzt ?