0% encontró este documento útil (0 votos)
4 vistas665 páginas

Errores de inicio de sesión en Windows

El documento detalla múltiples eventos de error de inicio de sesión en un sistema Windows, todos con el mismo motivo: nombre de usuario desconocido o contraseña incorrecta. Se registran las direcciones IP de origen y el tipo de inicio de sesión, que es de tipo 3 (red). Los errores involucran cuentas como 'Administrator' y otras con caracteres no identificables, indicando intentos fallidos de acceso al sistema.

Cargado por

HAMRAX RAFIK
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas665 páginas

Errores de inicio de sesión en Windows

El documento detalla múltiples eventos de error de inicio de sesión en un sistema Windows, todos con el mismo motivo: nombre de usuario desconocido o contraseña incorrecta. Se registran las direcciones IP de origen y el tipo de inicio de sesión, que es de tipo 3 (red). Los errores involucran cuentas como 'Administrator' y otras con caracteres no identificables, indicando intentos fallidos de acceso al sistema.

Cargado por

HAMRAX RAFIK
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd

Nivel Fecha y hora Origen Id.

del evento Categoría de la tarea


Información 14/05/2025 14:07:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58946

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58891

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58840

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58796

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58750

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58701

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58545

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58483

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58343

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58288

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58239

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58185

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:07:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58132

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57424

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57381

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57319

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57275

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57214

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57154

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57103

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57049

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56995

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56949

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56894

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56850

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56806

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56758

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56702

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56650

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56578
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56517

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56471

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56395

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56350

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56302

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56243

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56160

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56116

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56063

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56014

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55946

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55894

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55836

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55789

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55738

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55689

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55637

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:06:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55592

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55538

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55492
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55443

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55399

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55345

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55301

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55251

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55208

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55156

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55109

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55057

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54995

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54953

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54906

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54855

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54797

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54748

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54693

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54638

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54579

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54523

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54448

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54390

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54322

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54267

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54225

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54164

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54119

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54071

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54028

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53982

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53907

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53856

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53813

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53763

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53714

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53665

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53615

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:05:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53563

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53515

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53472
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53427

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53379

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53335

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53286

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53231

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53183

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53138

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53093

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53040

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52994

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52951

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52905

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52847

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52805

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52758

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52697

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52655

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52619

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52567

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: 的用户帐户
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52526
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52468

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52430

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52392

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52349

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52311

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52269

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52226

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52179

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52139

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52095

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52061

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52018

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51956

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51919

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51854

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51793

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51742

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51700

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51661

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:04:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51590

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51557

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51510

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51461

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51415

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51368

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51324

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51236

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51184

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51114

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51073

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51024

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50954

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50909

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50857

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50814

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50775

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50727

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50670

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50621
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50542

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50495

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50446

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50400

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50363

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50275

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50205

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50157

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50108

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50057

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50011

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:03:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49962

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63737

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63687

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63643

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63593

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63546

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63505

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63461

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63391
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63348

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63306

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63256

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63209

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63166

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63129

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63082

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63048

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63004

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62965

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62928

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62882

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62843

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62797

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62740

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62695

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62644

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62594

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62551

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62511

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62462

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62424

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62369

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62317

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62270

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62227

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62192

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62143

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62100

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62046

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62000

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:01:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61948

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61907

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61866

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61803

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61754

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61717

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61652

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61609
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61564

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61512

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61469

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61424

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61378

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61325

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 14:00:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61267

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:10:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7

Tipo de inicio de sesión: 11

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil

Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0

Información de proceso:
Id. de proceso del autor de la llamada: 0x22b8
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]

Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0

Información de autenticación detallada:


Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:07:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7

Tipo de inicio de sesión: 2

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil

Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0

Información de proceso:
Id. de proceso del autor de la llamada: 0x1e04
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]

Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0

Información de autenticación detallada:


Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 13:07:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7

Tipo de inicio de sesión: 11

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil

Información de error:
Motivo del error: Error durante el inicio de sesión.
Estado: 0xC000005E
Subestado: 0x0

Información de proceso:
Id. de proceso del autor de la llamada: 0x1e04
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]

Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: ::1
Puerto de origen: 0

Información de autenticación detallada:


Proceso de inicio de sesión: CredPro
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:48:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: SYSTEM
Nombre de cuenta: CC-MA-21766$
Dominio de cuenta: DIGImobil
Id. de inicio de sesión: 0x3E7

Tipo de inicio de sesión: 2

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: [Link]
Dominio de cuenta: DIGImobil

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0xbd8
Nombre de proceso del autor de la llamada: C:\Windows\System32\
[Link]

Información de red:
Nombre de estación de trabajo: CC-MA-21766
Dirección de red de origen: [Link]
Puerto de origen: 0

Información de autenticación detallada:


Proceso de inicio de sesión: User32
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53813

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53774

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53733

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53696

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53660

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53612

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53563

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53523

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53477

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53431

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53391

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53365

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53342

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53318

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53278

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53232

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:25:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53199

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51374

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51330

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51290

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Invitado
Dominio de cuenta: -

Información de error:
Motivo del error: La cuenta está deshabilitada.
Estado: 0xC000006E
Subestado: 0xC0000072

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51267

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51236

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51189

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51150

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51107

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51066

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51023
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50985

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50943

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50892

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50855

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50826

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50793

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50757

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50699

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50654

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50619

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50594

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50566

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50519

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50484

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50447

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50409

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50354

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50319

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50281

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50239
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50187

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50162

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50121

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50094

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50042

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 50004

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49973

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49948

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49928

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49902

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49877

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49833

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49804

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49770

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49737

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49698

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49657

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49620

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49586

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49546

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49496

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49466

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrador
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC000006A

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49433

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49387

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49352

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49317

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49293

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49274

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49254

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49223

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49198

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 49180

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65529

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65490

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65455

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65400

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65361

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65326

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65280
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65227

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65188

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65157

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65128

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65078

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65035

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 65014

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64993

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64974

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64956

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64936

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64911

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64878

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64853

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64827

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64788

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64757

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64726

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64674

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64625
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64596

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64562

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64507

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64464

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64436

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64411

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64376

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64348

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64298

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64266

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64227

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64198

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Cuentas
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64173

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64133

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64095

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:24:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64053

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 64015

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63964

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63933

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63888

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63837

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63783

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63742

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63693

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63651

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63596

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63558

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63517

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63488

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63461

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63422

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63384

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63340

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63298

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63245

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63201

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63154

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63114

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63064
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 63018

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62979

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62938

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62900

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62842

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62797

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62754

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62728

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62699

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62649

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62591

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62546

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62496

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62448

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62397

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62356

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62305

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62264

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62217

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62181
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62127

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62085

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62041

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 62003

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61977

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61943

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61899

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61862

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61812

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61761

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61717

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61681

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61641

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61589

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61539

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61502

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61463

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61420

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61356

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61315

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61282

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61260

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61232

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61210

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61183

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61139

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61093

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61055

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 61013

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60959

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60907

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60856

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60808

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60765

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60719

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60685

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60630

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60587

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60544
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60518

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60475

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60431

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60390

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60352

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60311

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60268

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60228

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60191

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60145

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60105

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60070

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: \\
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 60039

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59992

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59955

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59920

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59895

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59876

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59843

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59801
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:23:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59760

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59734

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59708

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59678

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59639

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59598

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59561

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59530

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59487

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59441

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59392

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59345

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59289

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59237

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59194

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59166

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59139

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59087

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 59026

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58973

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58925

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58876

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58818

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58771

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58715

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58666

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58618

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58562

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58511

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58456

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58412

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58377

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58321

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58272

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58214

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58160

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58110

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58052

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 58008
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57952

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57894

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: admin
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57847

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57797

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57739

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57675

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57641

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57610

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57559

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57506

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57433

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57380

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57349

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57297

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57241

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57209

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57179

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57145

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57095

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57062
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 57034

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56996

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56960

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56932

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56884

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56851

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56816

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56764

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56717

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56681

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56635

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56591

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56548

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56512

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56466

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56422

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56384

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56352

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56323

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56290

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56262

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56224

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56185

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56130

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56093

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56059

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 56021

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55964

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55919

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55889

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55850

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: usuario
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55791

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55754

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55724

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55693

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55652

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55618

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55576

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55546
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:22:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55507

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55451

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55415

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55382

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55330

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55279

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55243

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55211

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55156

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55118

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55084

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55061

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 55026

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54990

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:51 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54949

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:50 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54913

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54873

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:49 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54820

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:48 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54778

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:47 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54739
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:46 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54683

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54644

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:45 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54602

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:44 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54549

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:43 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54503

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:42 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54461

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54426

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:41 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54378

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:40 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54330

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54290

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:39 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54242

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:38 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54186

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:37 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54142

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:36 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54097

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:35 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54043

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 54006

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:34 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53961

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:33 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53914

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53870

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53840

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53804

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:31 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: de
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53754

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:30 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53704

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:29 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53656

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:28 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53611

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:27 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53567

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:26 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53516

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53467

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:25 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53420

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:24 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53372

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:23 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53319

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:22 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53277

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53248

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:21 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53204

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:20 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53160

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53116

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.
Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:19 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53068

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0
Este evento se genera cuando se produce un error en una solicitud de inicio de
sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:18 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 53029

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:17 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52969
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:16 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52914

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -
Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52879

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:15 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52829

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:14 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52768

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:13 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -
Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52727

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:12 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52679

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52639

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:11 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52587

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:10 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52551

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:09 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52497

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52442

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:08 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52401

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.
Los campos de información de autenticación proporcionan información detallada sobre
esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:07 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52349

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:06 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52289

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Información de proceso indican la cuenta y el proceso en el sistema que
solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:05 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52242

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].
El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se
solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:04 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52194

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:03 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52137

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52089

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:02 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52057

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 52020
Información de autenticación detallada:
Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:01 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51971

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51929

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:21:00 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064
Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51880

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:59 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51828

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:58 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51776

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:57 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3


Cuenta con error de inicio de sesión:
Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51723

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:56 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0
Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51667

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:55 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51609

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:54 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.
Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51561

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:53 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51503

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51446

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 12:20:52 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Administrator
Dominio de cuenta: -

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: [Link]
Puerto de origen: 51405

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.

Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."
Información 14/05/2025 11:48:32 Microsoft-Windows-Security-Auditing 4625 Logon
"Error de una cuenta al iniciar sesión.

Sujeto:
Id. de seguridad: NULL SID
Nombre de cuenta: -
Dominio de cuenta: -
Id. de inicio de sesión: 0x0

Tipo de inicio de sesión: 3

Cuenta con error de inicio de sesión:


Id. de seguridad: NULL SID
Nombre de cuenta: Lucy
Dominio de cuenta: DESKTOP-U442VVJ

Información de error:
Motivo del error: Nombre de usuario desconocido o contraseña incorrecta
Estado: 0xC000006D
Subestado: 0xC0000064

Información de proceso:
Id. de proceso del autor de la llamada: 0x0
Nombre de proceso del autor de la llamada: -

Información de red:
Nombre de estación de trabajo: DESKTOP-U442VVJ
Dirección de red de origen: [Link]
Puerto de origen: 23750

Información de autenticación detallada:


Proceso de inicio de sesión: NtLmSsp
Paquete de autenticación: NTLM
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se produce un error en una solicitud de inicio de


sesión. Lo genera el equipo al que se intentó tener acceso.

Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de
sesión. Suele ser un servicio como el servicio de servidor o un proceso local como
[Link] o [Link].

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Información de proceso indican la cuenta y el proceso en el sistema que


solicitó el inicio de sesión.
Los campos Información de red indican dónde se originó una solicitud de inicio de
sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede
dejar en blanco en algunos casos.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión."

También podría gustarte