malika
Goto Top

Server reagiert nicht, die Konfiguration wird vorbereitet

Hallo zusammen,

ich verwende den SBS 2008 R2 und wollte heute diesen HotFix installieren:

https://support.microsoft.com/en-us/kb/2549760

Dabei hat das Betriebssystem noch ein Update durchgeführt und zum Neustart aufgefordert. Seit dem Zeitpunkt steht am Bildschirm »Konfiguration wird vorbereitet etc.«

Ich kann leider mit dem Server nichts mehr machen: kein Remotedesktop und kein TeamViewer geht. Wie kann ich den Server zum normalen Zustand bringen, dass er wieder alle Prozesse am Laufen hat etc.

Die Server-IP lässt sich anpingen, sowie die IPs verteilt der Server ganz normal. Im gleichen Netzwerk mit dem Server befindet sich ein PC mit TeamViewer und mit dem habe ich die Verbindung.

Danke für die Tipps!

Content-Key: 275540

Url: https://administrator.de/contentid/275540

Printed on: April 23, 2024 at 23:04 o'clock

Member: malika
malika Jun 24, 2015 at 15:53:08 (UTC)
Goto Top
Im Netz gibt es einen Befehl mit dem man das Update killen kann:

c:\> taskkill /S SERVERNAME /u DOMÄNE\ADMIN /p PASSWORT /IM trustedinstaller.exe

Link: https://www.dotmuc.org/microsoft/sbs-2011-windows-update-haengt-bei-konf ...

Kann man damit was anfangen?

Danke!
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:00:13 (UTC)
Goto Top
Moin,
ich verwende den SBS 2008 R2
jibt ett nitt. Wie lange rödelt denn die Kiste schon?

LG, Thomas
Member: malika
malika Jun 24, 2015 at 16:03:26 (UTC)
Goto Top
Ca. 6 Stunden
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:06:10 (UTC)
Goto Top
Und Billighardware ... keine eigene KVM-Konsole?
Member: malika
malika Jun 24, 2015 at 16:09:50 (UTC)
Goto Top
IBM-Maschine und steht weit weg. face-wink Am PC vor Ort ist zwar Monitor und Tastatur mit Maus angeschlossen aber kein Mensch in der Nähe...
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:12:39 (UTC)
Goto Top
Datt is schlecht ... brauchst Du gaaanz lange Arme und jute Augen. IBM hat keine eigene Konsole auf dem Board??
Member: malika
malika Jun 24, 2015 at 16:19:30 (UTC)
Goto Top
Von IBM habe ich »IBM Integrated Management Module II« und dies hat:

Remote Console

The remote console applet lets you access the server's desktop and have remote keyboard and mouse control.

Kann ich leider nicht starten, weil ein Aktivierungsschlüssel fehlt. Verdammt! face-wink
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:24:19 (UTC)
Goto Top
Kann ich leider nicht starten, weil ein Aktivierungsschlüssel fehlt. Verdammt!
Jupp ... den braucht man auch erst, wenn alles schnurrt wie ein Bienchen ... btw: wieso presst Du eigentlich ein hotfix auf die Kiste, was gar nicht für das OS freigegeben ist?

Welche für die Domäne wichtigen Dienste laufen denn eigentlich noch nicht?
Member: malika
malika Jun 24, 2015 at 16:33:32 (UTC)
Goto Top
Welche Dienste? Mailserver z. B. ist down und den Rest sehe ich ja nicht. Ich kann zwar das Ereignisprotokoll über die andere Maschine abfragen aber welche Dienste down sind, das kann ich nicht sehen.

Der Hotfix war lebensnotwendig um ein paar Antivirusprozesse beim Neustart am Leben halten zu können, sonst starten die nach dem Neustart nicht mehr.
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:36:52 (UTC)
Goto Top
So wie ich das sehe, ist das hotfix für W7 und W2008R2, Du hast mit Deinem SBS 2008 nix von beidem?

IBM bietet sicher die Basisfunktionen der Konsole auch ohne Aktivierung an ... schalte das Ding aus und versuche, ihn nochmal hochzuprügeln. Wenns schief läuft ... aktuelles backup wirst ja wohl zumindest haben.

LG, Thomas
Member: malika
malika Jun 24, 2015 at 16:46:50 (UTC)
Goto Top
Bei mir läuft Microsoft Windows Small Business Server 2011 Standard 64Bit das ist doch W2008R2oder?
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 16:52:33 (UTC)
Goto Top
Das schon, da aber nicht:
ich verwende den SBS 2008 R2 und wollte heute diesen HotFix installieren
face-wink
Member: malika
malika Jun 24, 2015 at 17:02:36 (UTC)
Goto Top
Zitat von @keine-ahnung:

... schalte das Ding aus und versuche, ihn nochmal
hochzuprügeln. Wenns schief läuft ... aktuelles backup wirst ja wohl zumindest haben.

LG, Thomas

Du meinst die Kiste neustarten? Ohne jetzt solange zu warten?
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 17:23:56 (UTC)
Goto Top
Ja, watt willst Du denn sonst machen? Oder braucht Ihr die Kiste nicht?
Member: malika
malika Jun 24, 2015 at 17:50:44 (UTC)
Goto Top
Zitat von @keine-ahnung:

Ja, watt willst Du denn sonst machen? Oder braucht Ihr die Kiste nicht?

Da war jetzt Kollege vor Ort und hat die Kiste im abgesicherten Modus mit Netzwerkeinstellungen hochgefahren. Die ist immer noch im alten Zustand... Die Backups liegen auf dem Server selbst; jetzt bin ich geliefert...
Member: keine-ahnung
keine-ahnung Jun 24, 2015 at 19:42:56 (UTC)
Goto Top
Die Backups liegen auf dem Server selbst; jetzt bin ich geliefert...
Ja, das ist die ganz intelligente Variante ... Sportschuhe raus, hin joggen, backups rauskopieren .... viel Spass!

LG, Thomas
Member: malika
malika Jun 24, 2015 at 21:06:32 (UTC)
Goto Top
Zitat von @keine-ahnung:

Sportschuhe raus, hin joggen, backups rauskopieren .... viel Spass!


Hallo Thomas,

ich habe jetzt mit dem Befehl über den PC mit TeamViewer im lokalen Netz:

sc \\servername query state= "inactive" | more | find "SERVICE_NAME"

alle inaktive Dienste auf dem Server gefunden; welche Dienste könnte ich starten damit der Server ohne Neustart laufen kann:

SERVICE_NAME: AdobeFlashPlayerUpdateSvc
SERVICE_NAME: AeLookupSvc
SERVICE_NAME: ALG
SERVICE_NAME: AppIDSvc
SERVICE_NAME: Appinfo
SERVICE_NAME: AppMgmt
SERVICE_NAME: aspnet_state
SERVICE_NAME: AudioEndpointBuilder
SERVICE_NAME: AudioSrv
SERVICE_NAME: BITS
SERVICE_NAME: Browser
SERVICE_NAME: c2wts
SERVICE_NAME: CertPropSvc
SERVICE_NAME: clr_optimization_v2.0.50727_32
SERVICE_NAME: clr_optimization_v2.0.50727_64
SERVICE_NAME: clr_optimization_v4.0.30319_32
SERVICE_NAME: clr_optimization_v4.0.30319_64
SERVICE_NAME: COMSysApp
SERVICE_NAME: DataCollectorSvc
SERVICE_NAME: ddnsclient
SERVICE_NAME: defragsvc
SERVICE_NAME: Dfs
SERVICE_NAME: dot3svc
SERVICE_NAME: DPS
SERVICE_NAME: EapHost
SERVICE_NAME: EFS
SERVICE_NAME: FCRegSvc
SERVICE_NAME: fdPHost
SERVICE_NAME: FDResPub
SERVICE_NAME: hidserv
SERVICE_NAME: hkmsvc
SERVICE_NAME: IAS
SERVICE_NAME: idsvc
SERVICE_NAME: IEEtwCollectorService
SERVICE_NAME: IKEEXT
SERVICE_NAME: IPBusEnum
SERVICE_NAME: iphlpsvc
SERVICE_NAME: KeyIso
SERVICE_NAME: KtmRm
SERVICE_NAME: LiveUpdate
SERVICE_NAME: lltdsvc
SERVICE_NAME: MMCSS
SERVICE_NAME: MozillaMaintenance
SERVICE_NAME: MSDTC
SERVICE_NAME: MSExchangeAB
SERVICE_NAME: MSExchangeAntispamUpdate
SERVICE_NAME: MSExchangeEdgeSync
SERVICE_NAME: MSExchangeFDS
SERVICE_NAME: MSExchangeImap4
SERVICE_NAME: MSExchangeMailboxReplication
SERVICE_NAME: MSExchangeMonitoring
SERVICE_NAME: MSExchangeSearch
SERVICE_NAME: msiserver
SERVICE_NAME: MSSQLFDLauncher$SBSMONITORING
SERVICE_NAME: MSSQLFDLauncher$SHAREPOINT
SERVICE_NAME: MSSQLServerADHelper100
SERVICE_NAME: napagent
SERVICE_NAME: Netman
SERVICE_NAME: NetMsmqActivator
SERVICE_NAME: NetPipeActivator
SERVICE_NAME: netprofm
SERVICE_NAME: NetTcpActivator
SERVICE_NAME: NfsClnt
SERVICE_NAME: NfsService
SERVICE_NAME: NtFrs
SERVICE_NAME: ose
SERVICE_NAME: osppsvc
SERVICE_NAME: PerfHost
SERVICE_NAME: pla
SERVICE_NAME: PolicyAgent
SERVICE_NAME: Pop3Connector
SERVICE_NAME: ProtectedStorage
SERVICE_NAME: RasAuto
SERVICE_NAME: RasMan
SERVICE_NAME: RemoteAccess
SERVICE_NAME: RemoteRegistry
SERVICE_NAME: rpcapd
SERVICE_NAME: RPCHTTPLBS
SERVICE_NAME: RpcLocator
SERVICE_NAME: rqs
SERVICE_NAME: RSoPProv
SERVICE_NAME: sacsvr
SERVICE_NAME: SCardSvr
SERVICE_NAME: SCPolicySvc
SERVICE_NAME: seclogon
SERVICE_NAME: SessionEnv
SERVICE_NAME: SharedAccess
SERVICE_NAME: silsvc
SERVICE_NAME: SmbHash
SERVICE_NAME: SNMPTRAP
SERVICE_NAME: SPAdminV4
SERVICE_NAME: sppsvc
SERVICE_NAME: sppuinotify
SERVICE_NAME: SPSearch4
SERVICE_NAME: SPTimerV4
SERVICE_NAME: SPTraceV4
SERVICE_NAME: SPUserCodeV4
SERVICE_NAME: SPWriterV4
SERVICE_NAME: SQLAgent$BKUPEXEC
SERVICE_NAME: SQLAgent$SBSMONITORING
SERVICE_NAME: SQLAgent$SHAREPOINT
SERVICE_NAME: SQLBrowser
SERVICE_NAME: SQLWriter
SERVICE_NAME: SrmReports
SERVICE_NAME: SrmSvc
SERVICE_NAME: SSDPSRV
SERVICE_NAME: SstpSvc
SERVICE_NAME: swprv
SERVICE_NAME: TapiSrv
SERVICE_NAME: TBS
SERVICE_NAME: TeamViewer7
SERVICE_NAME: TermService
SERVICE_NAME: THREADORDER
SERVICE_NAME: TrkWks
SERVICE_NAME: TSGateway
SERVICE_NAME: UI0Detect
SERVICE_NAME: UmRdpService
SERVICE_NAME: upnphost
SERVICE_NAME: VaultSvc
SERVICE_NAME: vds
SERVICE_NAME: VSS
SERVICE_NAME: W32Time
SERVICE_NAME: W3SVC
SERVICE_NAME: WAS
SERVICE_NAME: wbengine
SERVICE_NAME: WcsPlugInService
SERVICE_NAME: WdiServiceHost
SERVICE_NAME: WdiSystemHost
SERVICE_NAME: Wecsvc
SERVICE_NAME: wercplsupport
SERVICE_NAME: WerSvc
SERVICE_NAME: WinHttpAutoProxySvc
SERVICE_NAME: Winmgmt
SERVICE_NAME: WinRM
SERVICE_NAME: wmiApSrv
SERVICE_NAME: WMSVC
SERVICE_NAME: WPDBusEnum
SERVICE_NAME: wsbexchange
SERVICE_NAME: WSearch
SERVICE_NAME: WSusCertServer
SERVICE_NAME: WsusService
SERVICE_NAME: wuauserv
SERVICE_NAME: wudfsvc

Danke für die Tipps! face-wink
Member: keine-ahnung
keine-ahnung Jun 25, 2015 at 07:27:32 (UTC)
Goto Top
Sorry,
war gestern früh im Bett - ich halte das aber auch für keine Lösung, die Dienste per Hand anzustossen.

LG, Thomas
Member: malika
malika Jun 25, 2015 at 08:59:32 (UTC)
Goto Top
Zitat von @keine-ahnung:

Sorry,
war gestern früh im Bett - ich halte das aber auch für keine Lösung, die Dienste per Hand anzustossen.

Trotzdem vielen Dank! Ich bin echt verzweifelt wie ich das Problem lösen kann. Wenn ich den Server mit F8 starte, dann gibt es zur Auswahl nicht besonders viel:

Abgesicherter Modus
Abgesicherter Modus mit Netzwerktreibern
Abgesicherter Modus mit Eingabeaufforderung

Windows normal starten

Eine Live-CD mit Linux wäre natürlich eine Alternative aber man muss wissen, welche Dateien zerschossen sind oder welche das Hochfahren sperren?..
Member: keine-ahnung
keine-ahnung Jun 25, 2015 at 11:19:25 (UTC)
Goto Top
Zieh Dir das backup mit einem live-Linux runter und restore die Büchse ...

LG, Thomas
Member: malika
malika Jun 25, 2015 at 11:50:57 (UTC)
Goto Top
Zitat von @keine-ahnung:

Zieh Dir das backup mit einem live-Linux runter und restore die Büchse ...

Kann man hiermit auch was erreichen?

Link: https://de.wikipedia.org/wiki/Microsoft_Windows_PE

Gruß, malika
Member: keine-ahnung
keine-ahnung Jun 25, 2015 at 12:09:37 (UTC)
Goto Top
Das kannst Du machen wie immer Du willst, Du sollst ja lediglich das backup von der internen HDD auf ein externes USB-Medium ziehen, um es der Wiederherstellungskonsole vorzuwerfen ...

LG, Thomas
Member: beidermachtvongreyscull
beidermachtvongreyscull Jun 26, 2015 at 08:40:34 (UTC)
Goto Top
Du könntest folgendes versuchen:

Es sollte möglich sein, gewisse Dienste am Starten zu hindern.
Damit Du siehst, was Du definitiv brauchst, wäre es gut, wenn Du eine ähnliche Büchse in greifbarer Nähe hättest.

Dort führst Du dann msconfig aus und wählst Diagnosesystemstart. Dabei wird wirklich nur das gestartet, was gebraucht wird.
Die Kiste muss deshalb greifbar sein, weil Du im Diagnosesystemstart u.U. keinen TS zur Verfügung haben wirst.

Den Start des Servers verhindert ein Dienst, der hängenbleibt (fehlende Ausnahmebehandlung). Es dürfte sich um den TrustedInstaller , den Windowsinstaller, oder wuauserv, bits handeln, bin aber nicht sicher. Hier würde ich aber anfangen und diese Dienste deaktivieren, so dass sie nicht mehr mitlaufen können.

Leider sehe ich nicht, welche Dienste laufen, sonst könnte ich mehr mutmaßen.
Member: malika
malika Jun 26, 2015 at 15:27:02 (UTC)
Goto Top
Zitat von @beidermachtvongreyscull:

Leider sehe ich nicht, welche Dienste laufen, sonst könnte ich mehr mutmaßen.

Danke für die Tipps.

Hier sind die Services, die momentan laufen. Aufgerufen über:


sc \\ervername query type= service | find "SERVICE_NAME"

SERVICE_NAME: AdobeARMservice
SERVICE_NAME: ADWS
SERVICE_NAME: AppHostSvc
SERVICE_NAME: atashost
SERVICE_NAME: bedbg
SERVICE_NAME: BFE
SERVICE_NAME: CertSvc
SERVICE_NAME: CryptSvc
SERVICE_NAME: DcomLaunch
SERVICE_NAME: DFSR
SERVICE_NAME: Dhcp
SERVICE_NAME: DHCPServer
SERVICE_NAME: DiagTrack
SERVICE_NAME: DNS
SERVICE_NAME: Dnscache
SERVICE_NAME: eventlog
SERVICE_NAME: EventSystem
SERVICE_NAME: FontCache
SERVICE_NAME: FontCache3.0.0.0
SERVICE_NAME: gpsvc
SERVICE_NAME: IISADMIN
SERVICE_NAME: IsmServ
SERVICE_NAME: kdc
SERVICE_NAME: LanmanServer
SERVICE_NAME: LanmanWorkstation
SERVICE_NAME: lmhosts
SERVICE_NAME: MpsSvc
SERVICE_NAME: MSExchangeADTopology
SERVICE_NAME: MSExchangeFBA
SERVICE_NAME: MSExchangeIS
SERVICE_NAME: MSExchangeMailboxAssistants
SERVICE_NAME: MSExchangeMailSubmission
SERVICE_NAME: MSExchangePop3
SERVICE_NAME: MSExchangeProtectedServiceHost
SERVICE_NAME: MSExchangeRepl
SERVICE_NAME: MSExchangeRPC
SERVICE_NAME: MSExchangeSA
SERVICE_NAME: MSExchangeServiceHost
SERVICE_NAME: MSExchangeThrottling
SERVICE_NAME: MSExchangeTransport
SERVICE_NAME: MSExchangeTransportLogSearch
SERVICE_NAME: msftesql-Exchange
SERVICE_NAME: MSiSCSI
SERVICE_NAME: MSMQ
SERVICE_NAME: MSSQL$BKUPEXEC
SERVICE_NAME: MSSQL$MICROSOFT##SSEE
SERVICE_NAME: MSSQL$SBSMONITORING
SERVICE_NAME: MSSQL$SHAREPOINT
SERVICE_NAME: Netlogon
SERVICE_NAME: NetTcpPortSharing
SERVICE_NAME: NlaSvc
SERVICE_NAME: nsi
SERVICE_NAME: NTDS
SERVICE_NAME: NtFrs
SERVICE_NAME: PlugPlay
SERVICE_NAME: Power
SERVICE_NAME: ProfSvc
SERVICE_NAME: RemoteRegistry
SERVICE_NAME: RpcEptMapper
SERVICE_NAME: RpcSs
SERVICE_NAME: SamSs
SERVICE_NAME: Schedule
SERVICE_NAME: SENS
SERVICE_NAME: ShellHWDetection
SERVICE_NAME: silsvc
SERVICE_NAME: SmbHash
SERVICE_NAME: SPAdminV4
SERVICE_NAME: Spooler
SERVICE_NAME: SPSearch4
SERVICE_NAME: SPTimerV4
SERVICE_NAME: TrustedInstaller
SERVICE_NAME: UxSms
Member: beidermachtvongreyscull
beidermachtvongreyscull Jun 26, 2015 at 16:02:08 (UTC)
Goto Top
Ich würde den TrustedInstaller disablen und die Büchse neustarten. Aber teste es nach Möglichkeit zuerst an einer Maschine, die in greifbarer Nähe ist.
Member: malika
malika Jun 26, 2015 at 16:10:38 (UTC)
Goto Top
Zitat von @beidermachtvongreyscull:

Ich würde den TrustedInstaller disablen und die Büchse neustarten. Aber teste es nach Möglichkeit zuerst an einer
Maschine, die in greifbarer Nähe ist.


Wie kann ich diesen Dienst deaktivieren, jetzt Remote? Den Server neuzustarten per Remote ist kein Problem.

Danke
Member: colinardo
colinardo Jun 26, 2015 updated at 16:48:25 (UTC)
Goto Top
Zitat von @malika:
Wie kann ich diesen Dienst deaktivieren, jetzt Remote?
Powershell:
(gwmi Win32_Service -ComputerName SERVERXYZ -Filter "Name = 'TrustedInstaller'").ChangeStartMode("Disabled")  
Batch:
sc \\SERVERXYZ config TrustedInstaller start= disabled
(Wichtig bei sc: Das Leerzeichen hinter dem Gleichheitszeichen(=) muss bestehen bleiben !)

Schönes Wochenende
Grüße Uwe
Member: malika
malika Jun 26, 2015 at 17:16:16 (UTC)
Goto Top
Ich dachte, dass der Server nach diesem Befehl wie unten steht neustartet aber es passiert nichts...

shutdown /r /f /t 0 /m \\servername /c "TrustedInstaller disabled"

Es kommt die Meldung:

servername: Der Computer wird heruntergefahren.(1115)

Aber der Ping zeigt, dass der Server immer noch läuft:

ping -t 192.168.3.10
Member: colinardo
colinardo Jun 26, 2015 updated at 17:34:28 (UTC)
Goto Top
Dann dauert es entweder länger als normal, oder er hat sich jetzt vollkommen weg gehangen ...

Wie wärs wenn du die fälschlicherweise installierten Hotfixes remote deinstallierst ?!
http://techibee.com/powershell/powershell-uninstall-windows-hotfixesupd ...

Kein Backup ? (Vor Hotfix => Backup !)
Member: colinardo
colinardo Jun 26, 2015 updated at 17:44:05 (UTC)
Goto Top
Den TrustedInstaller Service natürlich erst noch abschießen damit er herunterfahren kann:
https://prashantd.wordpress.com/2011/09/23/solved-preparing-to-configure ...
https://social.technet.microsoft.com/Forums/windowsserver/en-US/d9cff1e1 ...

z.B. mit taskkill
taskkill /S SERVERXYZ /F /IM TrustedInstaller.exe
oder Sysinternals pskill:
pskill -t \\SERVERXYZ TrustedInstaller.exe
Member: malika
malika Jun 26, 2015 at 18:08:20 (UTC)
Goto Top
Zitat von @colinardo:

Den TrustedInstaller Service natürlich erst noch abschießen damit er herunterfahren kann:

Danke für die zahlreichen Tipps! Der Skript mit dem entfernen von HotFix-Entfernen hat leider nichts gefunden. Gesucht wurde nach dem HotFix Fix367694

Nach dem Aufrufen von pskill steht die Meldung:

Starting PsKill service on servername...

Ich warte mal auch...

Verdammt ich muss dann doch hin!.. face-confused
Member: colinardo
colinardo Jun 26, 2015 updated at 18:16:08 (UTC)
Goto Top
Nur für die Zukunft:
Für solche Fälle nutze ich immer noch ein zusätzliches Tool auf den Servern:
http://www.dameware.com/products/remote-support/product-overview.aspx

Hat mir in solchen "weit entfernten Patienten" schon sehr oft aus der Patsche geholfen. Kann ich nur wärmstens empfehlen, denn die Dienste von Dameware haben wenig Abhängigkeiten zu den Windows-Diensten und somit sind die Tools auch noch verfügbar wenn schon ziemlich viel durch Windows heruntergefahren wurde.