問題:我的服務器最近經常有 NT AUTHORITY\ANONYMOUS LOGON 頻繁登陸,請問這個用戶是系統自己生成的安全用戶,還是黑客建立的用戶,怎么還是匿名登陸?請問這個帳戶、現象是安全、正常的么?
回答:從理論上來講NT AUTHORITY\ANONYMOUS LOGON是正常的,但容易被利用,你可以將原來的默認Administrator帳號重命名(這個帳號不能刪除),然后再設置一個復雜的密碼,然后再重新建立一個屬于admin組的管理員帳號做備用,以后用你新建立的這個管理員帳號登陸,應該就不會出現ANONYMOUS LOGON的情況了。但這扯到了安全配置上,而要做的工作遠不止這些。