Windows 2003域控制器

我有一个胜利的2K3域控制器,已经突然开始每秒钟logging约60个事件。 所有的事件都是ID 538,540和576

所有事件都与机器自身的安全审计成功login有关。 一个典型的入口是

事件Id 540成功networkinglogin:用户名:<machinename> $

任何指向我如何诊断这个? CPU和内存在机器上是正常的。

这很可能是由审计特权设置造成的。 检查这些和你我find你的答案。