個別のユーザー毎にアカウントを登録せずに、Guestアカウントを有効にしてGuestで認証されたユーザーがAnonymousで記録されているのではないでしょうか。
Windows 2000 Serverに個別の個別のユーザーアカウントを登録し、Guestを無効にすればユーザー名が記録されそうな気がします。
ブラウザでIISにアクセスする場合もWindows認証を使えばユーザー名は記録できますが、匿名アクセスの場合にはAnonymousが記録されると思います。
回答4 (この回答は回答2に対する回答です)
- 投稿ID:A2008047645
- 投稿日時:2008/06/01 01:48
本日テスト環境を作ってみました。
WIN 2K SP4 にて環境 ファイルサーバで構築しました。
ネットワークはワークグループ クライアントはVISTA HOME。
監査ポリシーは ログオンイベント 成功・失敗 ONです。
ユーザーアカウント Guset無効に設定。
WIN 2K のセキュリティログのユーザーには登録ユーザー名が表示されるようになりました。
しかしセキュリティログの別のユーザー欄にはANONYMOUS LOGONと表示もされます。
これは VISTA HOME仕様でこのような表示になるのでしょうか?
サーバ設定としては不正ユーザー以外はすべてユーザー表示させたいのですが、
可能でしょうか?
IISについては御記述の通りと認識しています。
回答5 (この回答は回答4に対する回答です)
- 投稿ID:A2008047655
- 投稿日時:2008/06/01 20:17
ちょうど同様の環境がありましたので簡単に試してみました。
Windows 2000 Server にVista Home用のアカウントを作成し、Guestはオフの状態でネットワークからアクセスしてみました。
記録されたイベントは、イベント ID:540 ネットワークログオンの成功 だけでした。
そちらで記録されているAnonymous LogonのイベントID等の具体的な記録内容や発生タイミングなどから調べてみる必要があると思います。
回答6 (この回答は回答5に対する回答です)
- 投稿ID:A2008047656
- 投稿日時:2008/06/01 21:11
VISTA HOMEにWIN 2Kのユーザー・パスワードを設定し
再度 WIN 2Kにアクセスしました。
VISTA HOMEのエクスプロラーからWIN 2Kのアイコンをクリックした時点で
20:49 イベントID:540 設定ユーザー名称(ユーザ)
20:50イベントID:538 ANONYMOUS LOGON(ユーザ)
が記録されてしまいます。
また WIN 2Kに登録していないユーザーについても同様です。
しかしどちらの場合も共有ファイルにはアクセスできます。
登録していないユーザーは共有ファイルクリック時、ユーザー名・パスワードを入力すれば
問題なくアクセスできます。
ただイベントID:538 はログオフ処理だと思いますが なぜ出るのかわかりません。
回答7 (この回答は回答6に対する回答です)
- 投稿ID:A2008047694
- 投稿日時:2008/06/02 14:10
こちらの実際のサーバーで確認すると、イベント540と538でANONYMOUS LOGONはかなり発生していました。
以下のようなことではないかと思いますが、ちょっとはっきりとは分かりませんでした。
Microsoft Windows 2000 と Microsoft Windows NT 環境から NULL セッションを削除する効果
http://support.microsoft.com/kb/890161/ja
回答8 (この回答は回答7に対する回答です)
- 投稿ID:A2008047737
- 投稿日時:2008/06/02 20:51
OMEGA-Tさん
大変お手数をおかけしました。
ANONYMOUS 正規ログオンユーザ表示のみ表示は簡単ではないことを実感しました。
来週以降 WIN2003 SEVER でも検証してみようと思います。
ありがとうございました。