noobnerd
Goto Top

Sehen wer einen Server herunter fährt

Hallo ich habe mal eine Frage, kann man in den Ereignissanzeigen sehen welcher Nutzer einen Server runtergefahren hat bzw gibt es Software oder Tools die das protkollieren können. Oder die Möglichkeit wenn sich jemand per RDP oder Teamviewer mit dem Server verbindet diese Sitzung aufzuzeichnen.

Ich Frage weil wir hier einen 2012R2 im Einsatz haben (kein AD) auf dem eine SAP Datenbank läuft und der hat sich mitten während der Arbeitszeit neu gestartet und keiner konnte mehr arbeiten.

Ich bedanke mich schon mal im voraus für die Hilfe und Ratschläge.

Content-Key: 302230

Url: https://administrator.de/contentid/302230

Printed on: April 16, 2024 at 14:04 o'clock

Mitglied: 127944
127944 Apr 19, 2016 at 07:11:48 (UTC)
Goto Top
Moin,
die Ereignisprotokolle sind da dein Freund.
Mitglied: 127132
Solution 127132 Apr 19, 2016 at 07:15:19 (UTC)
Goto Top
Im Event Log nach ID 1074 filtern.
Member: maretz
maretz Apr 19, 2016 at 08:35:39 (UTC)
Goto Top
Hängt natürlich auch stark von eurer Umgebung ab. Normalerweise sollten nur Admins einen Server runterfahren können - normale (RDP-)Benutzer nicht. Wenn sich also alle Admins mit "Administrator" anmelden wird es etwas schwerer...
Mitglied: 127944
127944 Apr 19, 2016 at 08:36:54 (UTC)
Goto Top
Klingt eher nach einen Zwangsupdate von M$
Member: Dirmhirn
Dirmhirn Apr 19, 2016 at 08:39:41 (UTC)
Goto Top
Hi,

> Oder die Möglichkeit wenn sich jemand per RDP oder Teamviewer mit dem Server verbindet diese Sitzung aufzuzeichnen.
das ist vermutlich "unverhältnissmäßig" nur um herauszufinden war einen Server herunterfährt. (Bei Überwachung immer Anwalt fragen.)

Wenn es nur aus versehen passiert dann kannst du die Shutdown Option ausblenden (denke das sollte beim 2012er auch noch möglich sein).

Wie viele haben denn auf den Server Zugriff? Haben die alle Adminrechte? Sonst entzieh ihnen das Recht zum Runterfahren.

sg Dirm
Mitglied: 127944
127944 Apr 19, 2016 at 08:43:11 (UTC)
Goto Top
Wird mir gerade übel
Member: wiesi200
wiesi200 Apr 19, 2016 at 09:19:59 (UTC)
Goto Top
Hallo,
Zwangsupdate nicht gerade. Aber der automatische Reboot nach nem Update.

Mir hat's mal nen Hyper-V wegen Updates neu gestartet nachdem ich ne RDP Sitzung getrennt hatte.
Der Meinte anscheinend jetzt passt das gerade.

Da gibt's glaub ich irgend nen Registry Wert für das verhalten.
Mitglied: 127944
127944 Apr 19, 2016 at 09:20:53 (UTC)
Goto Top
Sowas in der Art meine ich. face-smile
Member: Pjordorf
Pjordorf Apr 19, 2016 at 15:31:49 (UTC)
Goto Top
Hallo,

Zitat von @NoobNerd:
Ich Frage weil wir hier einen 2012R2 im Einsatz haben (kein AD) auf dem eine SAP Datenbank läuft und der hat sich mitten während der Arbeitszeit neu gestartet und keiner konnte mehr arbeiten.
Wenn deine Putzfrau/man dort einfach den Stromstecker zieht bleibt Oracle halt die Spucke weg.
Schau in die ereignissprotokolle was los war und wer oder was - wenn dort nichts steht hat wohl dein Energieversorgungsunternehmen dir den Strom geklaut...

Eine Webkam im Serverraum und aufzeichnen lassen wer sich am Server zu schaffen macht. Alle anderen kommen einfach nicht am Server ran. Sollen Admins da Remote dran, ist es doch kein Beinbruch und sollte ihr Vorsätzlich agierende Admins haben, hilft ein Gespräch mit den Cheffe....

Gruß,
Peter