mabies
Goto Top

W2016-Server booten alle paar Tage -zwischendurch

Hallo,
ich habe zwei W2016-Server als Hyper-V Hosts.
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.
Es gibt keine Seiteneffekte und keine Fehlermeldungen.

Nun habe ich in den SYSTEM-Events alles in den normalen Logs durchforstet und finde je einige Minuten vor dem Neustart folgende lapidare Meldung 'zur Information':
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:

Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?
Das machte der Updateprozess, nun weiß ich wonach ich suchen muß, alle 4-12 Tage.
Und ja, die RESTART-Options im Update stehen auf OFF.

Server2, 22.9., 12:04am, nun wirds spooky:
The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by xyz Test

????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert

Danke Euch

Content-Key: 387907

Url: https://administrator.de/contentid/387907

Printed on: April 23, 2024 at 16:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Sep 28, 2018 updated at 08:33:08 (UTC)
Goto Top
Hallo,

1. Den Supporter anonymisieren.
2. Hat der wohl einen geplanten Task implementiert @1. Ggf. auch für die Updates @2.
3. Mal auf einen Supporter festlegen, der das ganze System überblickt und ordentlich einrichtet. Unternehmens-IT ist nicht wie der wöchentliche Gang zu einem neuen Italiener, sondern sollte aus einem Guß erfolgen.

VG
Member: mabies
mabies Sep 28, 2018 at 08:37:06 (UTC)
Goto Top
Lieber certified.net,
es freut mich immer sehr wenn Sie konstruktiv zu meinen Anfragen beitragen.
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....
Member: falscher-sperrstatus
falscher-sperrstatus Sep 28, 2018 at 08:58:17 (UTC)
Goto Top
Lieber Gerhard,

es freut mich sehr, dass du meinen Rat wertschätzt, solange es dich nichts kostet. Das ist auch das einzig beklagenswert pathologische hier (übrigens nicht nur bei dir). Kostenlos Outsourcen ins Forum und dann Anforderungen stellen ist schon witzig. Geht's euch finanziell so schlecht?

Nebenbei, "bisher einmal passiert" und "Alle paar Tage sehe ich, das die Dinger" widerspricht sich dezent.

Achja, heute ist Freitag.
Member: Looser27
Looser27 Sep 28, 2018 at 09:03:07 (UTC)
Goto Top
Ich komme nicht dahinter, was ihr mit den 2016er Servern anstellt. Ich habe die Maschinen normal installiert und betanke die mit WSUS (per GPO) zugewiesen mit Updates und die Optionen zum Neustart werden ebenfalls per GPO zugewiesen. Das funktioniert fehlerfrei.
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????
Member: falscher-sperrstatus
falscher-sperrstatus Sep 28, 2018 at 09:06:21 (UTC)
Goto Top
Zitat von @Looser27:

Ich komme nicht dahinter, was ihr mit den 2016er Servern anstellt. Ich habe die Maschinen normal installiert und betanke die mit WSUS (per GPO) zugewiesen mit Updates und die Optionen zum Neustart werden ebenfalls per GPO zugewiesen. Das funktioniert fehlerfrei.
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????

Du brauchst bei kleinen Netzen nichtmal nen WSUS um das ordentlich zu machen. Aber um ein Netz ordentlich zu machen, muss man es eben erstmal ordentlich designen.
Member: SeaStorm
SeaStorm Sep 28, 2018 at 09:11:40 (UTC)
Goto Top
Hi

Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt
Das geht auch remote. Solange er die Berechtigung hat, geht das. Benutzer sperren, wenn er nicht mehr benötigt wird.


Zum Rest: Du hast wohl Windows Update so eingestellt, das Updates automatisch heruntergeladen und installiert werden. Damit rebootet er dann auch, wenn er das für die Installation braucht.
Member: Kraemer
Kraemer Sep 28, 2018 updated at 20:35:57 (UTC)
Goto Top
Moin,

Zitat von @mabies:
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.

Nun habe ich in den SYSTEM-Events alles in den normalen Logs durchforstet und finde je einige Minuten vor dem Neustart folgende lapidare Meldung 'zur Information':
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:

Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?

Deine Konfiguration ist schlicht falsch. Korrigiere diese

Das machte der Updateprozess, nun weiß ich wonach ich suchen muß, alle 4-12 Tage.
Und ja, die RESTART-Options im Update stehen auf OFF.
von welchem Update sprichst du?

Server2, 22.9., 12:04am, nun wirds spooky:
The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by B... W... Test

????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert
vielleicht, weil das einfach einmal gemacht wurde?
BTW: Ist ne sauerrei, dass du hier Klarnamen veröffentlichst!

Gruß
Member: Vision2015
Vision2015 Sep 28, 2018 at 09:50:54 (UTC)
Goto Top
Moin...
Zitat von @mabies:

Lieber certified.net,
es freut mich immer sehr wenn Sie konstruktiv zu meinen Anfragen beitragen.
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....

Lieber Auftragsverarbeiter,
@certifiedit.net hat vollig recht, das mit den Namen geht so gar nicht!
ich erwarte das dafür eine entschuldigung kommt, sowie eine schriftliche persönliche entschuldigung an den EX Supporter!
zu dem, was du hier schreibst (Fehlerbild) konfiguriere doch deine(n) server ordentlich, dann passiert sowas auch nicht!

falls du das nicht kannst, oder möchtest (Google würde dir auch im 3ten treffer helfen) mache ich dir, bzw. deinem kunden gerne ein angebot zu fehlerbehebung, und falls nötig bieten wir wartung und überwachung an...

eine PN reicht, und ein FAX später eilt die kostenpflichtige und kompetente hilfe herbei...

Frank
Member: KMUlife
KMUlife Sep 28, 2018 at 11:43:59 (UTC)
Goto Top
Hi

Könnte durchaus ne konfigurierte Test-GPO vom ex-Mitarbeiter sein, welche versehentlich noch ausgerollt wird.

Zum Rest muss ich mich wohl nicht mehr äußern...

Grüss
KMUlife
Member: Dani
Dani Sep 28, 2018 updated at 17:47:05 (UTC)
Goto Top
Guten Abend @mabies,
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....
Personen mit vollen Namen in dieser Art zu nennen ist ein NoGo. Vorallem es hat überhaupts nichts zu dem Problem bzw. Frage zu tun. Ich habe den Namen daher enfernt.


Gruß,
Dani (Mod)
Member: BlairChristopher
BlairChristopher Sep 28, 2018 at 19:58:38 (UTC)
Goto Top
Hallo Dani,

der Name ist noch immer in der Fehlerbeschreibung.

Gruß,
Blair
Member: Dani
Dani Sep 28, 2018 at 20:37:04 (UTC)
Goto Top
Guten Abend Blair,
vielen Dank für den Hinweis.

Gruß,
Dani
Member: mabies
mabies Oct 01, 2018 at 07:44:54 (UTC)
Goto Top
OK,
das mit dem Klarnamen ist im Eifer des Erstaunens über den Vorgang per cut&paste in die Anfrage gerutscht, hätte nicht passieren dürfen.
Danke für die Korrektur.

'Kostenloser Support': leider falle ich zur Zeit reihenweise auf die Nase mit kostenpflichtigen Supporten (auch einer der Beteiligten aus diesem Forum ist dabei).
Ich könnte meine Leidensgeschichte hierzu gern off-topic erzählen, aber das steht auf einem anderen Blatt.
Wie auch immer, bis ich jemanden brauchbares habe muß ich mir wohl selber helfen und freue mich über jeden der beitragen kann.

Wenn jemand eine Empfehlung für kostenpflichtigen Support hat (kein Einzelkämpfer, mit fundiertem MS-Server2016 KnowHow in einer kleinen Umgebung), schickt mir gern eine PM.
Member: falscher-sperrstatus
falscher-sperrstatus Oct 01, 2018 updated at 07:57:21 (UTC)
Goto Top
Vielleicht willst du dir kostenpflichtig auch nicht helfen lassen. Wenn das Netz, so, wie es sich darstellt, eben als Trümmerwüste da steht, dann muss man das auch akzeptieren und entsprechende Maßnahmen zum Neuaufbau akzeptieren. Sonst hilft natürlich alles nichts.

Auf den Quark mit dem Eifer des Erstaunens gehen wir besser nicht ein...
Member: Kraemer
Kraemer Oct 01, 2018 at 07:55:08 (UTC)
Goto Top
Zitat von @mabies:

OK,
das mit dem Klarnamen ist im Eifer des Erstaunens über den Vorgang per cut&paste in die Anfrage gerutscht, hätte nicht passieren dürfen.
Danke für die Korrektur.
das ist Geschwätz! Du wurdest direkt auf diesen Fauxpas hingewiesen - hast diesen aber schlicht ignoriert!

'Kostenloser Support': leider falle ich zur Zeit reihenweise auf die Nase mit kostenpflichtigen Supporten (auch einer der Beteiligten aus diesem Forum ist dabei).
wundert mich nicht. Deine Erklärungen sind dürftig und deine Umgebung anscheinend ziemlich verbastelt (deine anderen Threads mit einbezogen)

Ich könnte meine Leidensgeschichte hierzu gern off-topic erzählen, aber das steht auf einem anderen Blatt.
interessiert hier nur, wenn es zur Problemstellung gehört

Wie auch immer, bis ich jemanden brauchbares habe muß ich mir wohl selber helfen und freue mich über jeden der beitragen kann.
naja - da kommen wir zum Problem: Du ignorierst ja auch die Lösungsansätze. Ohne Rückmeldungen von dir, kann es hier keinen einzigen Schritt weiter gehen

Wenn jemand eine Empfehlung für kostenpflichtigen Support hat (kein Einzelkämpfer, mit fundiertem MS-Server2016 KnowHow in einer kleinen Umgebung), schickt mir gern eine PM.
da kenne ich einige. Sie werden dir alle nicht gefallen.

Gruß
Member: SeaStorm
SeaStorm Oct 01, 2018 at 08:57:41 (UTC)
Goto Top
Hi

gibt jetzt nicht so viele Möglichkeiten wie so ein Server neu starten kann.
Steht jedenfalls im Eventlog, wo es herkommt.
Der erste Eintrag ist die Installation von Windows Updates.
Der Zweite Eintrag kann sonst woher komme. Schau mal ob es eine Benutzlogin-Meldung im Eventlog gibt. Wenn ja, weisst du zumindest mal woher das kommt.
Außerdem steht da ja ein User. Diesen User kannst du natürlich auch einfach deaktivieren, dann kann er das nicht mehr machen.
Member: mabies
mabies Oct 01, 2018 at 09:26:16 (UTC)
Goto Top
was ist eigentlich an meiner Bitte 'kommentiert wenn ihr konstruktiv beitragen könnt' so schwer zu kapieren?
Wenn es um Eigen-Beweihräucherung geht, macht das doch bitte im Stillen.
Wenn es um Anraunzen geht: das ist einfach arm wenn man dafür die Foren missbraucht.

Und nochmal Danke an alle die helfen wollen/können
Member: KMUlife
KMUlife Oct 01, 2018 updated at 09:30:31 (UTC)
Goto Top
Was ist eigentlich so schwierig daran, auf die Tipps einzugehen die einem gegeben wurden.

Du gehst ja nicht mal mehr auf das eigentliche Thema ein, sondern heulst nur noch rum, dass keine konstruktiven beiträge mehr kommen.
Von dir ist bis jetzt auch nichts mehr konstruktives gekommen...


Fragen der Community an dich die bis jetzt nicht beantwortet wurden:
Ist eine GPO aktiv?
Sind Windows Update einstellungen auf dem Server aktiviert? - Was für welche sind aktiviert?
Wurde der betroffene Benutzer gesperrt?

so und jetzt wollen wir was konstruktives von DIR hören!
Member: falscher-sperrstatus
falscher-sperrstatus Oct 01, 2018 at 09:36:41 (UTC)
Goto Top
Zitat von @KMUlife:
so und jetzt wollen wir was konstruktives von DIR hören!

Ergänzend: Trat das nun 1x oder öfter auf?
Member: Kraemer
Kraemer Oct 01, 2018 at 10:37:39 (UTC)
Goto Top
Zitat von @mabies:

was ist eigentlich an meiner Bitte 'kommentiert wenn ihr konstruktiv beitragen könnt' so schwer zu kapieren?
beantworte einfach die Fragen! Alles andere ist Zeitverschwendung!
Wenn du das nicht kannst - und davon gehe ich mittlerweile aus - dann lass deinen Job jemanden machen, der das kann. Ist ja gefährlich, was du da treibst...
Member: mabies
mabies Oct 01, 2018 at 10:41:55 (UTC)
Goto Top
Ich plädiere lediglich für einen ordentlichen Umgang miteinander, das hat mit 'Jammern' mal gar nichts zu tun, eher mit Spam-Vermeidung.
Da meine eigentliche Problematik in den vielen Nebenraunzereien unterging, hatte ich nur wenig Hoffnung auf weiteres Konstruktives.

Aber gern in der Sache weiter:
nein, es gibt keine GPO für das Update, lediglich die Standard-WSUS-Regel das alle Sicherheitsupdate auto. genehmigt werden.
ja, der WSUS auf 2016 ist aktiv für alle Systeme
Nein, es gibt keinen betroffenen Nutzer xyz, das wäre das erste was ich gesperrt hätte.
Und seltsam ist, das nur einer der HOST-2016er dieses Update-Booten-Verhalten hat, der andere Host hat das nicht und die 2016er VMs erst recht nicht.
Und ja - das Booten wg. Update tritt alle 5-14 Tage auf.
Member: falscher-sperrstatus
falscher-sperrstatus Oct 01, 2018 updated at 10:50:19 (UTC)
Goto Top
Also gibt es final keinen Grund, warum er es tut, oder du kannst es nicht abschätzen.

Da meine eigentliche Problematik in den vielen Nebenraunzereien unterging, hatte ich nur wenig Hoffnung auf weiteres Konstruktives.

Deine Problematik ist, dass du es eben nicht annimmst, was man dir rät. Darüber raunzt du, so kommst du weder hier, noch im Umfeld mit einem Dienstleister vorwärts.
Member: Kraemer
Kraemer Oct 01, 2018 at 10:55:12 (UTC)
Goto Top
Zitat von @mabies:
nein, es gibt keine GPO für das Update, lediglich die Standard-WSUS-Regel das alle Sicherheitsupdate auto. genehmigt werden.
ja, der WSUS auf 2016 ist aktiv für alle Systeme
dann funktioniert es sehr wahrscheinlich genau so, wie es konfiguriert wurde. Wie ich vor Tagen schon geschrieben habe: Deine Einstellungen passen nicht. @SeaStorm hatte dir auch schon den Hinweis gegeben, an welcher Einstellung es liegen wird...
Member: KMUlife
KMUlife Oct 01, 2018 at 11:04:04 (UTC)
Goto Top
Guuuut, wir sind einen Schritt weiter!

Kann es sein, dass auf dem Host ne Aufgabenplanung eingerichtet ist? Es scheint so als ob es eine lokale Konfiguration sein muss, welche eventuell der user xyz eingerichtet hat auf diesem Host, von irgendwoher muss die Meldung ja kommen. (Reboot command performed by xyz Test) Check das mal!

@certifiedit.net wenn du nichts mehr konstruktives beizutragen hast, bitte ich, dich jetzt aus diesem Thread zu verabschieden. Ich glaube der TO & wir alle haben verstanden was du aussagen willst. Ob es umgesetzt wird oder nicht liegt nicht in deinen Händen. Und wenn er nicht vorwärts kommt ist das wohl sein Problem.... Danke

LG
KMUlife
Member: SeaStorm
SeaStorm Oct 01, 2018 at 11:40:19 (UTC)
Goto Top
läuft evtl. ein Service unter dem User (des ehem. Dienstleisters)? (services.msc zum nachsehen verwenden) Evtl. macht der Service ja einen Neustart.
Member: mabies
mabies Oct 01, 2018 at 12:35:55 (UTC)
Goto Top
- Es gibt keine Aufgabenplanung mit aktiven Tasks
- beide Hosts haben in den Update-Schedules 'lass die Finger weg' stehen (schedule time ist aus)
Hatte aber bei meinem SBS-selig schon mal das gleiche Phänomen, habe ich dann aber nicht weiter verfolgt weil der ja abgelöst wurde
- und nein, der Name xyz ist weder als User, noch als Service bekannt. Remote kommen die schon mal gar nicht mehr drauf.
Deswegen finde ich das so 'spooky'