Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:

Ответить
Настройки темы
[решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:

Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день.Периодически в эвентах файлового сервера выскакиевает сообщение аудита:" Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:\Files\Doc\Игорь\HITLERBANNED.avi в папке D:\Files на сервере BARS-SERVER. Этот файл соответствует параметрам группы файлов "Файлы аудио и видео", которая запрещена на данном компьютере"
Каким образом можно убитть данного зверя и как выйти на его след ) ?

Отправлено: 11:13, 18-06-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5715
Благодарности: 1114

Профиль | Отправить PM | Цитировать


djeff, Здравствуйте.
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:01, 18-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


вирь торчит не на серваке, а на рабочей машине на какой именно узнать не могу.

Отправлено: 13:25, 18-06-2009 | #3


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


КАК УЗНАТЬ ГДЕ СИДИТ ВИРЬ?

Отправлено: 16:57, 30-06-2009 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24612
Благодарности: 4510

Профиль | Сайт | Отправить PM | Цитировать


Цитата djeff:
КАК УЗНАТЬ ГДЕ СИДИТ ВИРЬ? »
1) не кричи.
2) проверь, каким из компьютеров открут оступ к соответствующему ресурсу сервера - в частности, к указанному файлу.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 03:23, 02-07-2009 | #5


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


Данного файла на шаре не существует, так как он запрещет политикой на сохранение файлов на файл сервере (сохранение видео и аудио файлов).Доступ на данную директорию открыт всем пользователям.Причем данное сообщение создается ночью , когда все рабочие станции выключены.

Отправлено: 11:42, 02-07-2009 | #6


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата djeff:
сообщение создается ночью , когда все рабочие станции выключены »
вот и ответ значит СЕРВЕРА

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 12:24, 02-07-2009 | #7


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24612
Благодарности: 4510

Профиль | Сайт | Отправить PM | Цитировать


Цитата djeff:
данное сообщение создается ночью , когда все рабочие станции выключены. »
тем проще отследить попытку доступа.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 13:56, 02-07-2009 | #8


Аватара для djeff

Пользователь


Сообщения: 147
Благодарности: 1

Профиль | Отправить PM | Цитировать


В общем том находился в составе ссылки DFS, соот-но на одном представители были ограничения на хранение файлов а на другом нет.Поэтому служба DFS постоянно пыталась сохранить реплицировать файлы с одного тома на другой

Отправлено: 13:59, 12-10-2009 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Грузится пользователь SYSTEM sheriflex Microsoft Windows 2000/XP 3 18-09-2009 11:41
Грузится пользователь SYSTEM sheriflex Лечение систем от вредоносных программ 6 17-09-2009 17:11
Доступ - NT AUTHORITY\SYSTEM hsperm Microsoft Windows 2000/XP 1 24-06-2009 01:22
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe AnimaD Microsoft Windows 2000/XP 136 08-06-2009 00:29
EventID - лог сервера печати - пользователи в графе User имеют NT AUTHORITY\SYSTEM exo Microsoft Windows NT/2000/2003 0 05-06-2009 12:04




 
Переход