我的用户名在事件查看器中有1000个事件

最近有一位用户问我是否会查看VPN连接,因为他们正在不断的启动。 我去了事件查看器查看昨晚的login/注销事件。

在过去几天的47000安全事件中,我有44000人。 他们几乎都是事件#540“成功networkinglogin”和#576“分配给新login的特权”。

类似于这个问题,但并没有真正的回答: Windows事件日志中的很多login/注销事件

为什么发生这种情况? 这是一个问题吗? 如果是的话,有什么步骤来解决呢?

Special privileges assigned to new logon: User Name: gtaylor Domain: Domain Logon ID: (0x0,0x30D14A8) Privileges: SeSecurityPrivilege SeBackupPrivilege SeRestorePrivilege SeTakeOwnershipPrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeLoadDriverPrivilege SeImpersonatePrivilege For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. 

 Successful Network Logon: User Name: gtaylor Domain: Domain Logon ID: (0x0,0x3282453) Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: D-7P9LDP1 Logon GUID: - Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 192.168.1.175 Source Port: 54450 For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. 

事件查看器的图片: http : //i.stack.imgur.com/Cyu0v.jpg

查看每个事件logging的详细信息。 他们应该指出哪个主机或IP地址正在启动这些请求。 他们都来自你的工作站,还是来自其他地方? 如果您的用户名用于您的环境中的任何networking服务,请考虑设置服务帐户。