85807
Goto Top

Virtueller PC ausgeschalten oder heruntergefahren?

Hallo,

Nach welchem Eventeintrag muss ich suchen, dass ich sehe ob das Herunterfahren eines Win XP Clients vom angemeldeten User ausgeführt wurde.
Somit könnte ich auch den Zeitpunkt sehen.

Habe das Problem, dass ein virtueller Win XP PC sporadisch "ausgeschalten" ist. (Hyper-V auf einem Server 2008R2)
Glaube das der Benutzer der über Fernwartung darauf zugreift es aus versehen macht.
Im Event log habe ich nichts auffälliges gefunden. Der virtuelle Rechner sollte doch auch bei einem Systemabsturz neu starten.
Wer hat eine Idee?


lg
Chris

Content-Key: 182718

Url: https://administrator.de/contentid/182718

Printed on: April 20, 2024 at 02:04 o'clock

Member: FrEaK55
FrEaK55 Mar 28, 2012 at 10:24:33 (UTC)
Goto Top
Zitat von @85807:
Hallo,

Nach welchem Eventeintrag muss ich suchen, dass ich sehe ob das Herunterfahren eines Win XP Clients vom angemeldeten User
ausgeführt wurde.
Somit könnte ich auch den Zeitpunkt sehen.
Am sichersten kannst du das wenn du 2 Stellen kontrollierst.
Da es kein Server ist sondern ein XP System wird das normal so nicht protokolliert nur die An-/Abmeldungen der User.
Schau mal unter Sicherheit wann sich der User abgemeldet hat danach schaust du unter System nach beendeten Diensten im gleichen Zeitraum oder unmittelbar danach.
Müsste ein Hinweis oder eine Warnung sein.

Damit müsstest du es nachweisen können.

Habe das Problem, dass ein virtueller Win XP PC sporadisch "ausgeschalten" ist. (Hyper-V auf einem Server 2008R2)
Glaube das der Benutzer der über Fernwartung darauf zugreift es aus versehen macht.
Im Event log habe ich nichts auffälliges gefunden. Der virtuelle Rechner sollte doch auch bei einem Systemabsturz neu
starten.
Wer hat eine Idee?

lg
Chris

Gruß
Manuel
Member: DerWoWusste
DerWoWusste Mar 28, 2012 at 10:55:11 (UTC)
Goto Top
Moin.

Doch doch, das wird auch bei Client-OS protokolliert. Im Ereignisprotokoll, Bereich System, suche nach dem Eintrag "Der Ereignisprotokolldienst wurde beendet".
Abhilfe: erlaube das Runterfahren nur noch lokalen Admins (Geht über GPOs). Merke: Neu starten kann dennoch jeder.
Member: FrEaK55
FrEaK55 Mar 28, 2012 at 10:57:33 (UTC)
Goto Top
Zitat von @DerWoWusste:
Moin.

Doch doch, das wird auch bei Client-OS protokolliert. Im Ereignisprotokoll, Bereich System, suche nach dem Eintrag "Der
Ereignisprotokolldienst wurde beendet".
Abhilfe: erlaube das Runterfahren nur noch lokalen Admins (Geht über GPOs). Merke: Neu starten kann dennoch jeder.

Stimmt! face-smile
Damit geht's auch!
Member: cardisch
cardisch Mar 28, 2012 at 11:26:58 (UTC)
Goto Top
Mahlzeit,

warum läßt du den User nicht per RDP aufs System, dann kann er trennen/abmelden.
Und per GPEdit noch das Herunterfahren abgewürgt, dann passt das.

Gruß

Carsten
Mitglied: 85807
85807 Mar 30, 2012 at 08:14:43 (UTC)
Goto Top
Guten Morgen,

Danke für die vielen Antworten.
Die werden mir sicher noch sehr nützlich sein.
Leider finde ich keinen Eintrag im Berreich System. Lediglich das der Ereignisprotokolldienst gestartet wurde.
Der Fehler muss doch wo anders liegen.

warum läßt du den User nicht per RDP aufs System, dann kann er trennen/abmelden.
Und per GPEdit noch das Herunterfahren abgewürgt, dann passt das.

Der PC dient zur Steurung/Überwachung einer Maschine und ist in einer Arbeitsgruppe.
Der User verbindet sich per Teamviewer mit dem Windows XP Rechner. Also gibt es demzufolge kein Ab/anmelden.