• ベストアンサー

イベントログについて

Windows2000serverをターミナルサーバーとして使用しています。 先日イベントログのシスログ確認していたら、10/20・10/21に 「Hello」「元気?」と記述されていました。 考えたくはないのですが、もしかしたら・・・と思ってます。 メッセージを書き込むソフトもあるようなのでその可能性も捨て切れませんが どう対応していこうか迷っています。どなたかご教示下さい。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

 念のためにAdministratorsグループのユーザのパスワードを全員変更してもらうことと、いたずらをした可能性のあるAdminユーザが居る可能性もあるので注意を促すべきでしょう。  あとはシステムをよく調べて、アクセス権が変更されEveryoneになっているといった改変の可能性も確認する必要があります。  もし、企業の重要なシステムであるならば、ターミナルサーバとしての運用を制限していく必要があるかもしれませんが、少なくとも監査を設定して、ログインユーザをセキュリティログに記録し今後に備える必要があります。

natural_mix
質問者

お礼

年末にセキュリティー面を強化して、対策を行いました。 それ以降はいたずらがなくなったので、様子をみたいと思います。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • akino4
  • ベストアンサー率18% (35/185)
回答No.2

net send あなたのマシン名 なにかのメッセージ でできるログと同じではないですか? windowsの標準の機能でそのような機能が有ります。

natural_mix
質問者

お礼

アドバイスありがとうございました。 またよろしくお願いします。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 2000サーバのイベントログ

    Windows2000サーバを使用しています。 サーバのイベントログをまとめてテキスト等に出力して編集し管理したいです。 1つづつCSVに出力するのが大変なので、まとめて出力できる方法はないでしょうか?

  • カスペルスキーのイベントログについて

    先日、セキュリティソフトのカスペルスキーのイベントログをイベントビューアーから削除してしまいました。 何かWindowsに影響はありますか? わかる方お願いします

  • イベントログのバッチ(スクリプト)から自動取得可能?

    こんにちは Windows2000 と Windows2003を使っています。(サーバ) イベントログをスクリプトから自動取得したいですが、 可能でしょうか? ご教示ください。

  • イベントログの読込監査について

    サーバにあるファイルを監査対応に設定しており監査にEveryOneを追加して対応にしております。 通常にファイルを読み込んだ時にイベントログに記録されるのは良いのですが、フォルダを開いただけでそのフォルダにあるファイルの読込記録がイベントログに記録されます。またフォルダにあるファイルの一覧からマウスのアイコンを合わせてファイルサイズを確認しただけで、イベントログの成功の監査に読込の記録されます。 この様に不要のイベントログが記録されない様にしたいのですが、方法がありますでしょうか? サーバのOSは、WindowsServer2003 ローカルPCのOSは、WindowsVistaです。

  • イベントログのメッセージをポップアップで出したい

    windows server2012r2で、 イベントログにてエラーが発生した際に、内容をメッセージボックスを出したいのですがどうすればよいでしょうか。 タスクスケジューラで、 イベント発生時にmsgboxのバッチを起動する形で、引数にイベントログの内容を入れることで実現しようとしたのですが、タスクスケジューラの引数にイベントログの内容を渡す方法はわからず… 何かよい案があれば教えてください。

  • イベントログ(システム)について

    お世話になります。 Windows(XP)のイベントログ(システム)で、ソースがFTdiskのイベントIDが15のログについて、詳細(メッセージ内容など)を教えていただきたいです。。 もしくは、そういったソースやID毎のログの詳細内容などの一覧表みたいな物を確認できるサイトは存在しますでしょうか。もしご存知でしたら、そちらも併せて教えていただきたいです。。 申し訳ないですがよろしくお願いします。

  • Windows上MySQLのイベントログ出力抑止

    MySQL 5.6をWindowsサーバ上でサービス実行しています。 クライアントからの接続がある状態でサービスを停止すると、イベントログに 「MySQL: Forcing close of thread xx user 'xx'」 というメッセージが警告レベルで出力されます。 このメッセージが出力されないよう、MySQL側で設定できるならしたいと考えているのですが、 うまく抑止できません。海外の類似事例で、--skip-external-lockingをつけるとよいとあったのですが、 解決しませんでした。 そこで、 ・上記メッセージを出力しなくする方法 ・あるいはWindowsのイベントログを一律出力しなくする方法 がもしありましたらご教授下さい。

    • ベストアンサー
    • MySQL
  • イベントログ「説明が見つかりません」出まくり

    Windows2000 Server Service Pack 1 での現象です。 イベントログに「説明が見つかりません」というメッセージが大量に 出てしまい、原因と解決策がわからず困っています。 ご存知の方いらっしゃいましたらおしえてください。 よろしくお願いいたします。 (表示の例) 種類:警告 ソース:DHCPServer イベント:1020 説明: イベント ID (1020) (ソース DhcpServer 内) に関する説明が見つかり ませんでした。リモート コンピュータからメッセージを表示するために 必要なレジストリ情報またはメッセージ DLL ファイルがローカル コン ピュータにない可能性があります。 次の情報はイベントの一部です: 192.168.83.0, 92, 6. ※上記はDHCPServerのものですが、WINSだったり、SNMPだったり、E100B  だったりと「エラー」「警告」「情報」の区別なく、もうとにかく  「説明が見つかりません」だらけです。  イベント1020は、配るIPアドレスの不足を伝えるものだということは  わかっているんですが、今回相談したいのは、なぜ「説明が見つから  ない」のか、という点です。どうしたら出なくなるのでしょうか。

  • MYSQLサービス停止時にWindowsイベントログにエラーが書き込まれてしまいます。

    MYSQL(Windows)の起動・停止について Windows2003ServerでのMYSQL利用について質問が有ります。 MYSQL4.0.25を利用しています。 毎晩サーバの再起動を実施しています。 再起動前にコマンドプロンプトにて… "net stop apache" "net stop mysql" とサービスを停止した後にサーバの再起動をかけています。 "net stop mysql"を実施したタイミングで、Windowsの イベントログ(アプリケーション)に、以下のエラーが登録されます。 ((1)⇒(2)の順番で登録されます) (1)イベントID:100 ソース :mysql 種類 :エラー メッセージ:MySql:Normal shutdown (2)イベントID:100 ソース :mysql 種類 :エラー メッセージ:MySql:Shutdown Complete MYSQLはサービスを停止するたびにこのようなイベントログが記録されてしまうものなのでしょうか? MYSQLの設定を変えることによりイベントログに記録されないように するようなことは可能でしょうか? 色々と調べてみたのですが、明解な回答を得ることができませんでした。また初歩的な質問で大変恐縮ですが、よろしくお願いいたします。

    • ベストアンサー
    • MySQL
  • イベントログの容量について

    <環境>  ・Windows NT 4.0 SP6a  ・NTドメインのPDCです <質問>  弊社では、Windows NT 4.0 SP6aをファイルサーバとして、使用しています。ディレクトリ及びファイルへのアクセスログを取得するため、セキュリティログの設定を行っています。アクセスが頻繁にあるため、ログの保存容量を300MBにし、「必要に応じてイベントログを上書きする」に設定しているのですが、実際は190MB以上ファイルが大きくならず上書きされてしまいます。ちなみにハードディスクの空き容量は1GB程度あります。なんとか300MBまでより溢れるログだけ削除されるようにならないでしょうか。 お手数をおかけしますが、宜しくお願い致します。