Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Serverabsturz W2K Ereignis:6008

Frage Netzwerke Netzwerkmanagement

Mitglied: laberdasch

laberdasch (Level 1) - Jetzt verbinden

01.04.2006, aktualisiert 22:44 Uhr, 7155 Aufrufe, 4 Kommentare

Login am Server und Clients auch mit DomAdminPW nicht möglich.

Hallo,

ich bin für ein homogenes W2K Netz (1 Server: SP4; Firewall; Symantec) mit etwa 50 Clients zuständig.
Vor zwei Tagen war es allen Nutzern und auch und mir als DomänenAdmin unmöglich, mich irgendwo im Netz anzumelden. Dies galt leider auch am Server. Meldung: Sie konnten leider nicht angemeldet werden....
Ich musste den Server abschalten und neu starten. Seitdem läuft wieder alles normal.

Ich würde aber trotzdem gerne wissen, was das Problem verursacht hat.
In der Ereignisanzeige (Systemprotokoll) steht sinngemäß: Meldung vom 30.3. 8.30 Uhr: Der Server wurde am 29.3. 16.30 unerwartet heruntergefahren. Eventid: 6008.

Von 29.3. 16.30 bis 30.3. 8.30 gibt es auch überhaupt keine weiteren Einträge in der Ereignisanzeige.
Allerdings war der Server, als ich am 30.3. zur Arbeit kam, nicht heruntergefahren sondern zeigte den Anmeldebildschirm.
Die Eventid habe ich bei www.eventid.net schon überprüft, aber das Ergebnis war etwas diffus
(meist Hardwareprobleme).

Hat jemand so etwas ähnliches schon einmal erlebt oder kennt dieses Verhalten?

Danke

Achim

P.S: Sollte ich sicherheitshalber das DomAdminPW ändern? Was muss ich dabei beachten?
Mitglied: meinereiner
01.04.2006 um 12:18 Uhr
Die ID 6008 kann durch alles Mögliche kommen. Die kommt z.B. auch wenn jemand den Netzstecker gezogen hat. Wenn der Server dann an anstatt aus war, könnte ich mir schon vorstellen, dass da wer rumgespielt hat.
Steht der Server in einem abgeschlossenen Raum?

Das Passwort vom Admin zu ändern ist nie ein Fehler. Solange der Account nirgendwo bei der Installtion von einem Programm verwendet würde ist das auch kein Problem.
Ich würde eh dazu raten, den Account umzubenennen, ihm ein kyptisches Passwort zu geben und den Account ansich nie zu benutzen. Für sich selbst kann man dann eine Kopie des Accounts erstellen.

Wenn du vermutest, dass sich wer an dem Server unebrechtigt anmeldet würde ich auch eine Überwachung einrichtet. So siehst du ob es wehr versucht.
Bitte warten ..
Mitglied: laberdasch
01.04.2006 um 13:28 Uhr
@meinerreiner
Zunächst einmal danke für die schnelle Antwort.

Ja, ich befürchte, dass da jemand versucht hat, ins System einzudringen.
(Könnte es bei dieser Fehlermeldung eigentlich auch ein Virus sein - trotz Norton?)

Der Server steht in einem abgeschlossenen Raum in einem abgeschlossenen Schrank.

Wir benutzen das DomAdminPW nicht bei der Installation von Programmen, da die meisten serverbasiert laufen oder in ein Image eingebunden sind.
Daher müsste ich wohl die .sif Dateien (mehrere Images für versch. Räume) der Images entsprechend anpassen.

Wir haben noch (habe ich leider vergessen zu erwähnen) den ISA am Laufen.
Wenn ich da jedoch eine Überwachungsrichtlinie konfiguriere, müsste ich doch - soweit ich weiß - alle User darüber informieren. Stimmt das?

Danke

Achim
Bitte warten ..
Mitglied: meinereiner
01.04.2006 um 21:58 Uhr
(Könnte es bei dieser Fehlermeldung
eigentlich auch ein Virus sein - trotz
Norton?)

ja, im Prinzip schon. Aber ich würde eher nicht drauf tippen.
Die Fehlermeldung besagt eigentlich nur, dass der Rechner neu gebootet ist und Windows nicht weiss warum er runter gefahren wurde.
Aber im MOment würde ich mir an deiner Stelle auch keine Sorgen machen. Ich würde es nur im Auge behalten.



Daher müsste ich wohl die .sif Dateien
(mehrere Images für versch. Räume)
der Images entsprechend anpassen.

Ich kann eigentlich immer wieder nur dazu raten, den Account nie zu benutzen.
Wenn man Aufgabe hat, die Admin Rechte benötigen, sollte man sich ein Konto basteln, welches für die Aufgabe die richtigen Rechte hat. So gesehen würde ich an deiner Stelle das Vorhaben "Passwort ändern" auch nicht unbedingt verwerfen. Obwohl ich so ad hoc keinen zwingenden Grund dafür sehen würde.


Überwachungsrichtlinie konfiguriere,
müsste ich doch - soweit ich weiß
- alle User darüber informieren. Stimmt

Nein, die User betrifft das ja nicht. Es reicht ja wenn du die lokalen Logonversuche an dem Server mitlogst.
Bitte warten ..
Mitglied: laberdasch
01.04.2006 um 22:44 Uhr
O.K.
Vielen Dank

Achim
Bitte warten ..
Ähnliche Inhalte
Netzwerke
ESX Serverabsturz nimmt zwei Switchte mit.
gelöst Frage von UnbekannterNR1Netzwerke4 Kommentare

Hallo zusammen, Ich hatte am Wochenende (Wann auch sonst :( ) leider einen Totalausfall zu beklagen. Kurz zum Aufbau: ...

Windows Server
Ereignis ID 13 und 12292
Frage von JudgelgWindows Server2 Kommentare

Hallo, habe seid neustem ein kleines Problem mit VSS. System Server 2012 R2. Protokollname: Anwendung Quelle: VSS Ereignis-ID: 13 ...

Windows Systemdateien
Sharepoint 2013 Ereignis 8321
Frage von SpeakerSTWindows Systemdateien

Hi, ich hoffe hier mal auf Hilfe, wir haben das Problem das wir in sharepoint in den Logs die ...

Ubuntu
Nregp ereignis für bash-script
Frage von rsadmchefUbuntu3 Kommentare

Hallo zusammen Betreibe Lubuntu 14.04 LTS. Wenn ein Browser läuft, kann man mit ngrep einen Netzwerk-Traffic mitschneiden In einer ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 6 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 6 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 14 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...