Nivel Fecha y hora Origen Id.
del evento Categoría de la tarea
Información 14/05/2025 14:07:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58946
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58891
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58840
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58796
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58750
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58701
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58545
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58483
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58343
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58288
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58239
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58185
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58132
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57424
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57381
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57319
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57275
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57214
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57154
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57103
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57049
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56995
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56949
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56894
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56850
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56806
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56758
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56702
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56650
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56578
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56517
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56471
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56395
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56350
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56302
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56243
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56160
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56116
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56063
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56014
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55946
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55894
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55836
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55789
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55738
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55689
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55637
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55592
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55538
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55492
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55443
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55399
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55345
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55301
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55251
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55208
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55156
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55109
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55057
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54995
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54953
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54906
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54855
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54797
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54748
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54693
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54638
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54579
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54523
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54448
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54390
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54322
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54267
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54225
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54164
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54119
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54071
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54028
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53982
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53907
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53856
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53813
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53763
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53714
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53665
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53615
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53563
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53515
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53472
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53427
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53379
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53335
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53286
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53231
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53183
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53138
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53093
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53040
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52994
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52951
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52905
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52847
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52805
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52758
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52697
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52655
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52619
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52567
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52526
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52468
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52430
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52392
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52349
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52311
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52269
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52226
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52179
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52139
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52095
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52061
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52018
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51956
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51919
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51854
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51793
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51742
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51700
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51661
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51590
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51557
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51510
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51461
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51415
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51368
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51324
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51236
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51184
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51114
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51073
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51024
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50954
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50909
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50857
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50814
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50775
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50727
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50670
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50621
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50542
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50495
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50446
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50400
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50363
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50275
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50205
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50157
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50108
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50057
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50011
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49962
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63737
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63687
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63643
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63593
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63546
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63505
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63461
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63391
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63348
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63306
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63256
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63209
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63166
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63129
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63082
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63048
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63004
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62965
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62928
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62882
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62843
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62797
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62740
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62695
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62644
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62594
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62551
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62511
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62462
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62424
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62369
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62317
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62270
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62227
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62192
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62143
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62100
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62046
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62000
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61948
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61907
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61866
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61803
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61754
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61717
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61652
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61609
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61564
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61512
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61469
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61424
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61378
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61325
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61267
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:10:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7
Tipo de inicio de sesión: 11
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil
Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0
Información de proceso:
Id. de proceso del autor de la llamada: 0x22b8
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]
Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0
Información de autenticación detallada:
Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:07:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7
Tipo de inicio de sesión: 2
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil
Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0
Información de proceso:
Id. de proceso del autor de la llamada: 0x1e04
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]
Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0
Información de autenticación detallada:
Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:07:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7
Tipo de inicio de sesión: 11
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil
Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0
Información de proceso:
Id. de proceso del autor de la llamada: 0x1e04
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]
Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0
Información de autenticación detallada:
Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:48:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7
Tipo de inicio de sesión: 2
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0xbd8
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]
Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: [Link]
Puerto de origen: 0
Información de autenticación detallada:
Proceso de inicio de sesión: User32
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53813
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53774
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53733
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53696
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53660
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53612
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53563
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53523
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53477
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53431
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53391
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53365
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53342
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53318
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53278
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53232
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53199
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51374
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51330
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51290
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -
Información de error:
Motivo del error: La cuenta está deshabilitada.
Estado: 0xC000006E
Subestado: 0xC0000072
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51267
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51236
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51189
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51150
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51107
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51066
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51023
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50985
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50943
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50892
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50855
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50826
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50793
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50757
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50699
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50654
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50619
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50594
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50566
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50519
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50484
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50447
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50409
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50354
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50319
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50281
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50239
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50187
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50162
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50121
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50094
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50042
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50004
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49973
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49948
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49928
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49902
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49877
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49833
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49804
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49770
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49737
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49698
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49657
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49620
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49586
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49546
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49496
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49466
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49433
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49387
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49352
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49317
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49293
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49274
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49254
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49223
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49198
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49180
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65529
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65490
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65455
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65400
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65361
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65326
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65280
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65227
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65188
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65157
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65128
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65078
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65035
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65014
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64993
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64974
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64956
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64936
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64911
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64878
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64853
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64827
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64788
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64757
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64726
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64674
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64625
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64596
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64562
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64507
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64464
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64436
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64411
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64376
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64348
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64298
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64266
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64227
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64198
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64173
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64133
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64095
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64053
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64015
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63964
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63933
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63888
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63837
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63783
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63742
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63693
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63651
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63596
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63558
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63517
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63488
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63461
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63422
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63384
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63340
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63298
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63245
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63201
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63154
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63114
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63064
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63018
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62979
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62938
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62900
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62842
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62797
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62754
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62728
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62699
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62649
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62591
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62546
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62496
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62448
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62397
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62356
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62305
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62264
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62217
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62181
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62127
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62085
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62041
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62003
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61977
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61943
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61899
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61862
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61812
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61761
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61717
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61681
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61641
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61589
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61539
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61502
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61463
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61420
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61356
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61315
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61282
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61260
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61232
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61210
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61183
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61139
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61093
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61055
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61013
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60959
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60907
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60856
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60808
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60765
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60719
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60685
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60630
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60587
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60544
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60518
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60475
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60431
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60390
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60352
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60311
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60268
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60228
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60191
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60145
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60105
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60070
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60039
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59992
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59955
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59920
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59895
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59876
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59843
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59801
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59760
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59734
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59708
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59678
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59639
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59598
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59561
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59530
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59487
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59441
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59392
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59345
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59289
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59237
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59194
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59166
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59139
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59087
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59026
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58973
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58925
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58876
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58818
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58771
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58715
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58666
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58618
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58562
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58511
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58456
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58412
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58377
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58321
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58272
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58214
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58160
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58110
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58052
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58008
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57952
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57894
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57847
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57797
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57739
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57675
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57641
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57610
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57559
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57506
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57433
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57380
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57349
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57297
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57241
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57209
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57179
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57145
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57095
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57062
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57034
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56996
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56960
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56932
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56884
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56851
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56816
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56764
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56717
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56681
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56635
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56591
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56548
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56512
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56466
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56422
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56384
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56352
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56323
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56290
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56262
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56224
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56185
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56130
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56093
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56059
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56021
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55964
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55919
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55889
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55850
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55791
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55754
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55724
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55693
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55652
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55618
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55576
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55546
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55507
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55451
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55415
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55382
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55330
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55279
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55243
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55211
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55156
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55118
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55084
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55061
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55026
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54990
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54949
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54913
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54873
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54820
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54778
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54739
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54683
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54644
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54602
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54549
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54503
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54461
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54426
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54378
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54330
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54290
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54242
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54186
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54142
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54097
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54043
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54006
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53961
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53914
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53870
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53840
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53804
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53754
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53704
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53656
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53611
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53567
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53516
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53467
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53420
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53372
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53319
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53277
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53248
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53204
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53160
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53116
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53068
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53029
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52969
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52914
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52879
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52829
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52768
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52727
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52679
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52639
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52587
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52551
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52497
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52442
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52401
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52349
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52289
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52242
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52194
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52137
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52089
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52057
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52020
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51971
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51929
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51880
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51828
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51776
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51723
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51667
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51609
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51561
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51503
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51446
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51405
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 11:48:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3
Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Lucy
Dominio de cuenta: DESKTOP-U442VVJ
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: DESKTOP-U442VVJ
Dirección de red de origen: [Link]
Puerto de origen: 23750
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."