J'ai une quantité de login successful avec un user ANONYMOUS dans mon journal d'évènement alors que je suis censé être le seul utilisateur de la machine.
Les codes sont 538 et 528.
J'ai désactivé tous les comptes utilisateurs pour ne laisser que l'administrateur.
Je me pose la question suivante : est-ce un processus qui utilise ce login (ce qui m'étonnes, c'est que c'est à intervalles irréguliers) ou alors une tentative de connexion externe (genre un gros méchant spy ou hacker ???)
Enfin, si quelqu'un peut me dire ou trouver une liste explicite des codes de l'observateur d'évènement windows...
Merci.