Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

brauche hilfe Ordner WMI und trace.log!

Frage Microsoft Windows Server

Mitglied: tha-a

tha-a (Level 1) - Jetzt verbinden

08.09.2005, aktualisiert 09.09.2005, 14827 Aufrufe, 4 Kommentare

wmi und trace.log? du machst mich wahnsinnig!!

Hi,

ich brauche immer noch hilfe.
habe zwar schon einen Betrag zum thema gepostet aber denke mir mal habe das problem gefunden muss nurnoch ne lösung finden!

ausführlich steht alles hier:
http://www.administrator.de/frage/windows-sbs-2003-domain-controller-15 ...

wie gesagt auf meinem DC sbs2003 befindet sich ein ordner
c:windowssystem32logfileswmi race.log --> diese datei ist sobald ich den sbs anschalte
am wachsen und zwar soweit das sie nach ca. 1 stunde rund 800MB und nach 8/9 6 GB verschlingt und damit die platte c: voll ist

Bin erstmal froh das ic hdiese datei entdenkt habe (dank eurer hilfe)

leider weiss ich nicht woher / wann bzw. welcher dienst oder prozeß diese datei schreibt!
in ihr selber steht nur sch**ß (wie sommerzeit einstellung)

habe gelesen das diese datei was mit der in der Verwaltung WMI steuerung (dienst) zutun hat diesen habe ich auch deaktiviert leider ohne erfolg!!

habe (leider mit bootvis rumexerimentiert) alles zu bootvis gelöscht Registry etc. (läuft ja sowieso nicht auf server ..danke microsoft)

ich habe keine ahnung wie ich die Datei stoppe bzw. wer der übertäter ist!

aber vielleicht sagt einer von euch achja liegt daran und mach mal das!

über jede idee bin ich dankbar!

in diesem sinne mfg Alex
Mitglied: Egbert
08.09.2005 um 21:01 Uhr
Hallo

hast Du mal mit bootvis.exe herumgespielt, ein Programm von MS.
Wenn ja starte das programm irgendwo im Mnü kannst Du das tracing stoppen.
Das dürfte der NT Kernel Logger sein.

Gruß
Egbert
Bitte warten ..
Mitglied: tha-a
08.09.2005 um 21:07 Uhr
alles klar mach ich gleich morgen!

habe das jetzt auch gelesen ist aber ganz schöner mist das programm ist deinstalliert!
und trotzdem schreib die datei! (ach microsoft Agieren statt reagieren!)

sage morgen ob es geklappt hat!

vielen dank für den tipp
mfg alex
Bitte warten ..
Mitglied: 10545
09.09.2005 um 07:06 Uhr
Moin,

Egbert hat Recht, es ist mit hoher Wahrscheinlichkeit der Kernel-Logger.

Das Tracing unter bootvis stoppen ist Punkt 1.
Punkt 2 ist das Ändern/setzen des folgenden Registry-Keys (ist mit ziemlicher Sicherheit vorhanden) auf "0":
<tt>\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\GlobalLogger\ Start = 0</tt>

Gruß, Rene
Bitte warten ..
Mitglied: tha-a
09.09.2005 um 19:16 Uhr
also habe bootvis wieder installiert war ja schon deinstalliert!

konnte das tracing stop (befehl bootvis) nicht klicken war grau!

habe bootvis deinstalliert WMI Protokoll raus genommen... und registry eintrag war schon auf 0 gesetzt jetzt konnte ich auch die datei löschen.

jetzt meine letzte frage:
benötige ich diese wmi eigentlich überhaupt?

viellen dank für die hilfe!
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail
Ich brauche Hilfe
Frage von Delta1Outlook & Mail8 Kommentare

User der über Terminalserver arbeitet hat folgendes Problem beim Outlook Email schreiben: Es läuft so ab, dass der User ...

Sonstige Systeme
Brauche Hilfe, Thema: Steuererklärung
Frage von teslacoilSonstige Systeme8 Kommentare

Hallo an alle, Ich besitze eine kleine IT Firma und habe keinen Steuerberater,mache alles selber, jetzt brauche ich mehr ...

Bibliotheken & Toolkits
Regex: Ich brauche mal eure Hilfe
gelöst Frage von VancouveronaBibliotheken & Toolkits4 Kommentare

Hallo zusammen, bin nicht so fit mit RegEx, einfache Sachen verstehe ich noch, aber diesmal ist es mir zu ...

Server
Brauche Hilfe mit Freenas
Frage von KlumandaServer13 Kommentare

Hallo Leute, habe gestern endlich meinen HP Microserver gen8 bekommen, habe heute FreeNas installiert. Ich kenne mich ehrlich gesagt ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 6 StundenBatch & Shell7 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 8 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...