none
Event ID 4779 RRS feed

  • Pergunta

  • Boa tarde, 

    Estamos com uma suspeita de possível acesso indevido a uma máquina, no log do Windows na parte de segurança surgiu um evento 4779 e o nome do client que fez o acesso aparece como Unknown, já fiz várias simulações e em nenhum momento conseguir reproduzir o mesmo evento, alguém poderia me explicar melhor o que seria esse evento e pq no nome do Client aparece Unknown e não a máquina da onde foi feito o acesso...

    Fico no aguardo.

    quinta-feira, 3 de março de 2016 18:48

Respostas

  • Boa tarde Bryan Lima,

    Tudo bem?

    Este artigo descreve vários eventos relacionados a segurança e auditoria relacionados no Windows 7 e no Windows Server 2008 R2. Este artigo também fornece informações sobre como interpretar esses eventos. Todos
    esses eventos aparecem no log de segurança e serão registrados com uma origem de Auditoria de segurança. Este artigo também descreve como recuperar dados mais descritivos sobre eventos individuais.

    Descrição de eventos de segurança no Windows 7 e no Windows Server 2008 R2

    4779 Uma sessão foi desconectada de uma estação de janela

    Fonte: http://kb.prismmicrosys.com/evtpass/evtpages/EventId_4779_Microsoft-Windows-Security-Auditing_61054.asp

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.



    • Marcado como Resposta Marcos SJ sexta-feira, 18 de março de 2016 15:45
    • Editado Marcos SJ sexta-feira, 18 de março de 2016 15:51
    sexta-feira, 18 de março de 2016 15:45

Todas as Respostas

  • Olá Bryan Lima,

    Tudo bem?

    Até o momento não encontrei nenhuma informação sobre o assunto, vou pesquisar mais para ver se encontro informações para te auxiliar a encontrar uma resposta.

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.



    • Editado Marcos SJ sexta-feira, 4 de março de 2016 18:24
    sexta-feira, 4 de março de 2016 18:22
  • Marcos, fico no aguardo e desde já agradeço.

    sexta-feira, 4 de março de 2016 21:13
  • Boa tarde Bryan Lima,

    Tudo bem?

    Este artigo descreve vários eventos relacionados a segurança e auditoria relacionados no Windows 7 e no Windows Server 2008 R2. Este artigo também fornece informações sobre como interpretar esses eventos. Todos
    esses eventos aparecem no log de segurança e serão registrados com uma origem de Auditoria de segurança. Este artigo também descreve como recuperar dados mais descritivos sobre eventos individuais.

    Descrição de eventos de segurança no Windows 7 e no Windows Server 2008 R2

    4779 Uma sessão foi desconectada de uma estação de janela

    Fonte: http://kb.prismmicrosys.com/evtpass/evtpages/EventId_4779_Microsoft-Windows-Security-Auditing_61054.asp

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.



    • Marcado como Resposta Marcos SJ sexta-feira, 18 de março de 2016 15:45
    • Editado Marcos SJ sexta-feira, 18 de março de 2016 15:51
    sexta-feira, 18 de março de 2016 15:45