it-arsonist
Goto Top

Temporary Internet Files auf Windows 2008R2 Terminal Server

Guten Morgen,

ich trau mich ja fast nicht zu fragen... :D aber kann mir jemand das verzeichnis hier erklären?

C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files

...die daten in dem verzeichniss kann ich doch mit sicherheit löschen oder?

spass bei seite. es handelt sich hier um einen externen Windows 2008R2 Terminal Server. heute morgen war ich verwundert das der server sich meldete die sicherung würde nicht mehr auf die externen platten passen. kurzer blick... okay die serverplatten fast voll. erst dachte ich das die user soviel müll angesammelt haben. nach kurzer recherche musste ich dies allerdings erstmal verwerfen und stellte fest das in dem oben genannten verzeichnis ca 120GB daten liegn. laut eigenschaften größe ca 8GB und auf datenträger ca 120GB :/

normalerweise würde ich die daten sofort löschen. nur was mich nen wenig stutzig macht ist das sie im verzeichnis "C:\Windows\SysWOW64\..." liegen und nicht im "C:\users\..."

haben mehrere 2008r2 drausen aber um das verzeichnis musste ich mich noch nie kümmern...

- frage: es handelt sich doch rein um daten vom surfen der user oder?
- kann ich die daten löschen?
- wie kann ich dem ganzen nen riegel vorsetzen das es nicht wieder so eskaliert?

danke schonmal

gruß it-arsonist

Content-Key: 189407

Url: https://administrator.de/contentid/189407

Printed on: April 26, 2024 at 19:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 10, 2012 at 09:00:43 (UTC)
Goto Top
Moin.

Das ist sehr ungewöhnlich. Wie der Name schaon sagt, dies ist das Systemprofile, das Profil des Nutzerkonto "System"=Computerkonto. Warum das Systemkonto überhaupt temp.Inter.Files (von jetzt an TIF) anlegen sollte, ist durchaus unklar und in keinem Falle normal. Normalerweise gibt es den Ordner nicht, denn er ensteht beim Surfen. Ein Systemkonto surft normalerweise nicht.

Verdacht: da treibt jemand (?) sein Unwesen und hat sich Systemrechte verschafft. Bitte analysiere die Daten und überlege, was auf diesem PC alles im Namen des Systemkontos passiert, zum Beispiel welche geplanten Tasks.
Member: IT-Arsonist
IT-Arsonist Aug 10, 2012 at 09:46:09 (UTC)
Goto Top
danke für die schnelle antwort. nachdem ich eeeeendlich mal bis in eins der verzeichnise vordringen konnte, hat sich die sache ziemlich schnell geklärt. es handelt sich hier nicht um surfdaten.

eine softwarefirma die für die wartung der spezi software auf dem system zuständig ist, haben sich ein fernwartungstool aufs system installiert. das tool ist aber mit seinen update versuchen an unserer firewall gescheitert. in dem "TIF" verzeichnis liegen nur 1-2KB große html logs in dennen steht dass das tool nach hause funken möchte es aber nicht schafft. top sache!

die fernwartungs geschichte hab ich nun schon vom system entfernt. den externen werd ich mal einen vpn tunnel von uns anbieten.

gruß IT-Arsonist
Member: DerWoWusste
DerWoWusste Aug 10, 2012 at 10:43:50 (UTC)
Goto Top
Gleich dem Hersteller des Tools auf die Finger hauen... da packt man doch keine Logs hin.
Member: IT-Arsonist
IT-Arsonist Aug 10, 2012 at 11:39:43 (UTC)
Goto Top
...vielleicht noch ne idee wie ich die daten am schnellsten löschen kann? es sind ca 30mil. kleine dateien in 160 ordnern. windows bordmittel kann man gleich vergessen. selbst mit totalcommander dauerts ewig.

gruß IT-Arsonist
Member: DerWoWusste
DerWoWusste Aug 10, 2012 at 11:45:23 (UTC)
Goto Top
Auch dem Hersteller mitteilen. 30 mio Dateien... Volldeppen... in welcher Frequenz fragen die denn Updates ab!?

Versuch das Löschen über die Kommandozeile, schneller wird nur Formatieren.
Member: IT-Arsonist
IT-Arsonist Aug 10, 2012 at 12:10:30 (UTC)
Goto Top
CMD war iwie keine so gute idee. ich hab mal nur ein verzeichnis ausprobiert. das reißt den server voll in den keller "kein rückmeldung". es sind einfach auch in den verzeichnissen zuviele dateien. so ne sch...!!!

muss ich wohl übers we mit total commander laufen lassen. das funktionierte zumindest ohne ärger, auch wenn das bis jetzt ewig dauert. den hersteller werd ich montag kontaktieren.

danke nochmal und schonmal ein schönes wochenende ;)