• ベストアンサー

NT AUTHORITY\NETWORK SERVICE

コンピュータの管理にあるセキュリティのとこに ログオンの成功: ユーザー名: NETWORK SERVICE ドメイン: NT AUTHORITY ログオン ID: (******) ログオンの種類: 5 ログオン プロセス: ***** 認証パッケージ: ***** ワークステーション名: ログオン GUID: {*****} というのが出ます・・・。 これの他にユーザー名がLOCAL SERVICEというのも出ます ログは今月からのしか、載ってなくて(他の場所にあるなら表示方法をお願いします) 新しいログオンへの特権の割り当て:等もありました。 これは何なんでしょうか?? よくわからなくて、心配になってしまって・・・。 検索なども行いましたがイマイチわからず^^; これが何なのか、心配はないのかを教えてください。 *****で伏せてる部分は必要があれば載せます。(載せていいのかわからなかったので^^; よろしくお願いしますm(_ _)m

noname#23780
noname#23780

質問者が選んだベストアンサー

  • ベストアンサー
  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

Windows(のサービス)を起動するのに必要なものですので全く問題ないです。 管理ツールのサービスを見れば、それぞれNETWORK SERVICEとLOCAL SERVICEがどのようなサービスを実行している分かります。

noname#23780
質問者

お礼

問題なかったのですね。 安心しました^^;ありがとうございましたm(_ _)m

関連するQ&A

  • イベントログの意味を教えてください

    このイベント前にパソコンをつけっぱなしで寝ました。AudacityでUSBメモリでデータを保存中でした。インターネットにはつないでいません。ログオン履歴があるのが気になるのですが…このイベントは何を意味してますか?(消部分はとりあえず隠したところですが、必要なところがあったら教えてください) よろしくお願いします。 (1)Windowログ セキュリティ:アカウントが正常にログオンしました。 サブジェクト: セキュリティ ID: SYSTEM アカウント名: 消-PC$ アカウント ドメイン: WORKGROUP ログオン ID: 消 ログオン タイプ: 5 新しいログオン: セキュリティ ID: SYSTEM アカウント名: SYSTEM アカウント ドメイン: NT AUTHORITY ログオン ID: 消 ログオン GUID: {00000000-0000-0000-0000-000000000000} プロセス情報: プロセス ID: 消 プロセス名: C:\Windows\System32\services.exe ネットワーク情報: ワークステーション名: ソース ネットワーク アドレス: - ソース ポート: - 詳細な認証情報: ログオン プロセス: Advapi 認証パッケージ: Negotiate 移行されたサービス: - パッケージ名 (NTLM のみ): - キーの長さ: 0 このイベントは、ログオン セッションの作成時に生成されます。このイベントは、アクセス先のコンピューターで生成されます。サブジェクトのフィールドは、ログオンを要求したローカル システム上のアカウントを示します。これはサーバー サービスなどのサービスまたは inlogon.exe や Services.exe などのローカル プロセスであることが最も一般的です。ログオン タイプのフィールドは、発生したログオンの種類を示します。最も一般的なタイプは、2 (対話型) と 3 (ネットワーク) です。新しいログオンのフィールドは、新しいログオンを作成するアカウント、つまりログオン先のアカウントを示します。ネットワークのフィールドは、リモート ログオン要求の送信元を示します。ワークステーション名は常に表示されるとは限らず、場合によっては空白のままであることがあります。認証情報のフィールドは、この特定のログオン要求に関する詳細情報を示します。 - ログオン GUID は、このイベントを KDC イベントに関連付ける場合に使用できる一意の識別子です。 - 移行されたサービスは、このログオン要求に関与した中間サービスを示します。 - パッケージ名は、NTLM プロトコルのうち使用されたサブプロトコルを示します。 - キーの長さは、生成されたセッション キーの長さを示します。これは、セッション キーが要求されなかった場合は 0 になります。 (2)新しいログオンに特権が割り当てられました。 サブジェクト: セキュリティ ID: SYSTEM アカウント名: SYSTEM アカウント ドメイン: NT AUTHORITY ログオン ID: 消 特権: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege ●アプリケーションログ ・WmiApRpl (WmiApRpl) サービスのパフォーマンス カウンターを正しく削除しました。レコード データには、システムの前回のカウンターと前回のヘルプのレジストリ エントリの新しい値が含まれています。 ・WmiApRpl (WmiApRpl) サービスのパフォーマンス カウンターを正しく読み込みました。データ セクションのレコード データには、このサービスに割り当てられた新しいインデックス値が含まれています。

  • クロスケーブルで接続時のエラー

    ノートPCとデスクトップPCをクロスケーブルでLan接続し、フォルダの共有を したいのですが、ノートPCからデスクトップの共有フォルダを見ようとすると・・・ 「\\Desktopにアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。 アクセス許可があるかどうかこのサーバの管理者に問い合わせて下さい。 ログオン失敗:要求された種類のログオンは、このコンピュータではユーザに許可がされていません。」 と、エラーメッセージが表示されます。 また、デスクトップPCのイベントログには ------------------------------------------------ イベントの種類: 失敗の監査 イベント ソース: Security イベント カテゴリ: ログオン/ログオフ イベント ID: 534 日付: 2005/12/25 時刻: 10:40:10 ユーザー: NT AUTHORITY\SYSTEM コンピュータ: DESKTOP 説明: ログオンの失敗: 原因: ユーザーは、このコンピュータでは要求された 種類のログオンは認められていません。 ユーザー名: XXXXX ドメイン: NOTE ログオンの種類: 3 ログオン プロセス: NtLmSsp 認証パッケージ: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 ワークステーション名: NOTE ----------------------------------------------- と、エラーログがでていました。 因みにデスクトップPCからはノートPCの共有フォルダを見ることができます。 どうすれば、ノートPCからデスクトップの共有フォルダを見れるようになるのでしょうか??

  • NTサーバと2000サーバのドメインについて

    社内LANでNT4.0サーバを使用していましたが、先日2000サーバを他所から譲り受け、社内LAN上に加えました。ドメイン名は、NTと2000では別名です。 この状態で、各クライアントの立ち上げ時のログオンをする際、ドメイン名を入れるところでNTにログオンするか、2000にログオンをするかを選択することはできないのでしょうか? クライアントは95、98、NTワークステーション、2000プロフェッショナルがあります。 IPアドレスは、すべて192.168.2.~です。 宜しくお願い致します。

  • NTワークステーションとXPホームエディションのネットワーク

    NTワークステーションをファイルサーバー代わりにしてNTとXPホームエディションでユーザー設定してログインしても一回でサーバーに入れません。ローカルにログインした後にサーバーにログインするとパスワードを求められPC名でログインすると入ることができました。(PC名もNTにユーザー登録してあります)XPの方でPC名をユーザーとして登録しようとしましたがPC名とユーザー名が同じなのは認められませんでした。一回でサーバーにログインするにはどうすれば良いでしょうか?

  • ファイルサーバー上のファイル操作における監査

    マイクロソフトから提供された文書”ファイルサーバー上のファイル操作における監査”にしたがって監査ポリシーと監査エントリの設定をしてみたのですがID540のイベントログを見てもネットワークアドレスが記録されていません。何かこの文書に書かれていない設定があるのでしょうか。 (例) ネットワーク ログオンの成功: ユーザー名: dswing ドメイン: KOJIMA-C ログオン ID: (0x0,0x2C8F484) ログオンの種類: 3 ログオン プロセス: Kerberos 認証パッケージ: Kerberos ワークステーション名:

  • ログの意味を教えてください。

    Web系アプリの不具合で困っております。誰か力を貸していただけないでしょうか Windows2003 IIS+ASP.netで作成したWeb系アプリにおいて、ログイン画面にてユーザ名、パスワードを入力させております。その情報をADに問い合わせにいって、ユーザ情報を取得できたら、次画面へ遷移 このアプリサーバーとADサーバーは同一セグメントに存在。 ・事象 週1回程度ログインできない時間が20分ほど発生します。正しいユーザ名、パスワードを入力しても認証に失敗します。20分ほどたつと復旧します。ADは正常に動作しており、このシステム以外では同じアカウントでログインできま 気になるのはイベントログのセキュリティログを確認すると、不具合が発生する2時間くらい前より、以下のメッセージが1秒間に数件継続して吐き出されています。 明示的な資格情報を使ったログオン試行: ログオンしたユーザー: ユーザー名: NETWORK SERVICE ドメイン: NT AUTHORITY ログオン ID: (0x0,0x3E4) ログオン GUID: - 資格情報に使われたユーザー: ターゲット ユーザー名: 0000486826 ターゲット ドメイン: XXXX-BN ターゲット ログオン GUID: - ターゲット サーバー名: XXXX101.test-bn.local ターゲット サーバー情報: XXXX101.test-bn.local 呼び出し側プロセス ID: 1076 ソース ネットワーク アドレス: - ソース ポート: - 呼び出し側プロセス名: %13 質問1:セキュリティログにかかれている内容はどういった意味でしょうか? ユーザ名、ドメイン、ターゲットユーザなどから検討がつきません。 質問2:質問2の内容が不具合に起因していると考えられるでしょうか? 質問3:一時的にADにログインできなくなる事象について考えられる原因を教えてください。 困っております。助けてください。

  • VWD エラー 「ユーザー 'NT AUTHORITY\NETWORK SERVICE' はログインできませんでした。」

    Vista, VWD2008 express edition, SQL Server 2008を使っています。 SQL Server 2008をインストール時に色々失敗し、DBのインスタンスはSQLEXPRESS3という名前になっています。web.configに <remove name="LocalSqlServer"/><add name="LocalSqlServer" connectionString="data source=(CP名)\SQLEXPRESS3;user id=sa;password=;Integrated Security=SSPI;Initial Catalog=aspnetdb" providerName="System.Data.SqlClient"/> として、DB接続しているのですが、タイトルのエラーがでます。 「NT AUTHORITY」に接続権限を与えても同じでした。どうしたらログインできる様になるか教えて頂けませんでしょうか。

  • xp セキュリティログ

    2ヶ月ほど前からWindows XPのセキュリティログに以下のような「特権の使用」という分類でイベント内容が「新しいログオンへの特権の割り当て」と記載されているものが上がるようになりました。 ---(イベントビュアの記載例)--- 2007/08/15 15:45 分類:特権の使用 種類:成功の監査 イベントID:576 ユーザ:S-1-5-21-318196807-4035036724-3130848823-1405 コンピュータ:xxxxx 新しいログオンへの特権の割り当て: ユーザー名: ドメイン: ログオン ID: (0x0,0x53C851) 特権: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege ---(イベントビュアの記載例)--- 上記に関連して教えてください (1)イベントID:576の「新しいログオンへの特権の割り当て」とは、どういったものなのでしょうか? (2)イベント内に記載されているログオンID「0x0,0x53C851(例として記載しておりますが、実際のID内容は異なります)」からログオンIDを特定することは可能なのでしょうか? 例えばMACアドレスを記載しているとかIPアドレスを記載しているなど・・・

  • ネットワークの設定について

    社内ネットワークですが、WindowsNT・・・1台、Xpプロフェッショナル・・・1台 XpHome・・・1台、98・・・5台で構成されています。 ワークグループでの接続なのですが、この中でXpHomeのPCだけ、 NTのPCを見に行こうとすると、 ユーザー名と、パスワードを要求してきます。 このとき、ログオン時のユーザー名を入力すれば、問題なく 見れるのですが(パスワードは入力しなくても)、 ログオンするごとに入力しなければならないので 他のPCと同じように見れるようにしたいのですが・・・。 ちなみに、NTのユーザーマネージャでは、すべてのPCを 登録しています。 説明不足の点があるかもしれないのですが、よろしくおねがいします。

  • NTドメインのユーザープロファイルをW2Kドメインに継承したい

    NT4.0Serverで構築していたドメインをNT4.0Server機をスクラップし、新たに W2KServerでドメインを構築しました。 しかしいざ、ワークステーションからログインしてみると、ユーザーアカウント名、コンピューター名、NETBIOSドメイン名ともに以前と同じ設定にしているにもかかわらず、デスクトップをはじめユーザープロファイルが初期状態になってしまいます。 おそらくサフィックス付ドメインになったことでユーザープロファイルも新規に作成されたものと思われますが、これではワークステーション全部のプロファイルを以前のものに復旧しなくてはなりません。 新しいドメインにデスクトップやIEのアカウントなど以前のユーザープロファイルを継承する方法があれば、教えてください。 ちなみに、ワークステーションはW2KproとWin98で、ユーザープロファイルはローカルプロファイルです。