ling
Goto Top

Loggen von Windows Diensten

Sabotageverdacht durch Mitarbeiter.

Hallo,

ich bin frischgebackener IT-Abteilungsleiter und noch recht grün.

Dennoch hab ich das Gefühl, das einer meiner Untergebenen den Server sabotiert und dadurch Support-Anfragen generiert weil er entweder keinen Bock auf andere Arbeit hat oder weil er an meinem (eh recht wackeligem) Stuhl sägen will.

Szenario: Windows 2000 Server mit Citrix Umgebung.
Plötzlich ist die Druckerwarteschlange auf dem Server deaktiviert und es hagelt "Der Drucker druckt nicht!"-Beschwerden aus ganz Deutschland.

Oder einzelne Drucker streiken und beim Nachschauen findet man Müll im Spooler-Verzeichnis, wie .swf Dateien.

Kann man irgendwie herausfinden wann und von wem ein Dienst beendet wurde oder wer den Spooler vollmüllt ?

Hab nämlich keinen Bock zuzusehen wie der Mann das bissel Zeit das er nicht mit den Mädels oder Zigaretten verplämpert an künstlichen first-level-support verschwendet.

Danke!

Content-Key: 18007

Url: https://administrator.de/contentid/18007

Printed on: April 20, 2024 at 00:04 o'clock

Member: Teddyhamster2000
Teddyhamster2000 Oct 18, 2005 at 18:53:37 (UTC)
Goto Top
Hallo!

Hast du mal im EventLog des Servers nachgesehen?

Gruß, Robert
Member: Janni
Janni Oct 18, 2005 at 19:47:47 (UTC)
Goto Top
Kannst Dir auch einmal: http://www.sysinternals.com/Utilities/Tokenmon.html anschauen.
Member: Ling
Ling Oct 20, 2005 at 05:33:07 (UTC)
Goto Top
danke, muss ich mir alles mal anschauen.

tokenmon konnt ich bislang nur daheim testen aber es ist dummerweise nicht ganz trivial den einen dienst dem tokenmon-log-event zuzuordnen. geschweige denn einer ip.

mal gucken was sysinternals noch so biete. leider kaum zeit, seufz.
Member: VeryBigM
VeryBigM Oct 30, 2005 at 08:33:27 (UTC)
Goto Top
Hallo.

Nach dem ich den Beitrag las, dachte ich mir der arme Mensch. Gerade unter Citrix Metaframe und Windows 2000 Server sind Druckprobleme a) nicht unüblich, b) nicht wirklich einfach zu lösen und c) wahrscheinlich eher nicht auf Sabotage zurückzuführen.

Mein Tip ist in diesem Zusammenhang die Knowledgebase von Citrix zu durchforsten. Vor ca. 10 Monaten hatte ich bei einem Kunden mit seinem Citrix (nach der Installation des SP4 für Windows 2000 Server) ähnliche Probleme. Ein manuelles "Ausmisten" der Registry (vor allem bei den Printmonitoren) brachte dann die Lösung des Problems.

Leider sind die entsprechenden Einträge in der Citrix KB teilweise sehr schwer auffindbar.

Viele Grüße,

Martin