85807
Goto Top

Virtueller PC ausgeschalten oder heruntergefahren?

Hallo,

Nach welchem Eventeintrag muss ich suchen, dass ich sehe ob das Herunterfahren eines Win XP Clients vom angemeldeten User ausgeführt wurde.
Somit könnte ich auch den Zeitpunkt sehen.

Habe das Problem, dass ein virtueller Win XP PC sporadisch "ausgeschalten" ist. (Hyper-V auf einem Server 2008R2)
Glaube das der Benutzer der über Fernwartung darauf zugreift es aus versehen macht.
Im Event log habe ich nichts auffälliges gefunden. Der virtuelle Rechner sollte doch auch bei einem Systemabsturz neu starten.
Wer hat eine Idee?


lg
Chris

Content-ID: 182718

Url: https://administrator.de/contentid/182718

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

FrEaK55
FrEaK55 28.03.2012 um 12:24:33 Uhr
Goto Top
Zitat von @85807:
Hallo,

Nach welchem Eventeintrag muss ich suchen, dass ich sehe ob das Herunterfahren eines Win XP Clients vom angemeldeten User
ausgeführt wurde.
Somit könnte ich auch den Zeitpunkt sehen.
Am sichersten kannst du das wenn du 2 Stellen kontrollierst.
Da es kein Server ist sondern ein XP System wird das normal so nicht protokolliert nur die An-/Abmeldungen der User.
Schau mal unter Sicherheit wann sich der User abgemeldet hat danach schaust du unter System nach beendeten Diensten im gleichen Zeitraum oder unmittelbar danach.
Müsste ein Hinweis oder eine Warnung sein.

Damit müsstest du es nachweisen können.

Habe das Problem, dass ein virtueller Win XP PC sporadisch "ausgeschalten" ist. (Hyper-V auf einem Server 2008R2)
Glaube das der Benutzer der über Fernwartung darauf zugreift es aus versehen macht.
Im Event log habe ich nichts auffälliges gefunden. Der virtuelle Rechner sollte doch auch bei einem Systemabsturz neu
starten.
Wer hat eine Idee?

lg
Chris

Gruß
Manuel
DerWoWusste
DerWoWusste 28.03.2012 um 12:55:11 Uhr
Goto Top
Moin.

Doch doch, das wird auch bei Client-OS protokolliert. Im Ereignisprotokoll, Bereich System, suche nach dem Eintrag "Der Ereignisprotokolldienst wurde beendet".
Abhilfe: erlaube das Runterfahren nur noch lokalen Admins (Geht über GPOs). Merke: Neu starten kann dennoch jeder.
FrEaK55
FrEaK55 28.03.2012 um 12:57:33 Uhr
Goto Top
Zitat von @DerWoWusste:
Moin.

Doch doch, das wird auch bei Client-OS protokolliert. Im Ereignisprotokoll, Bereich System, suche nach dem Eintrag "Der
Ereignisprotokolldienst wurde beendet".
Abhilfe: erlaube das Runterfahren nur noch lokalen Admins (Geht über GPOs). Merke: Neu starten kann dennoch jeder.

Stimmt! face-smile
Damit geht's auch!
cardisch
cardisch 28.03.2012 um 13:26:58 Uhr
Goto Top
Mahlzeit,

warum läßt du den User nicht per RDP aufs System, dann kann er trennen/abmelden.
Und per GPEdit noch das Herunterfahren abgewürgt, dann passt das.

Gruß

Carsten
85807
85807 30.03.2012 um 10:14:43 Uhr
Goto Top
Guten Morgen,

Danke für die vielen Antworten.
Die werden mir sicher noch sehr nützlich sein.
Leider finde ich keinen Eintrag im Berreich System. Lediglich das der Ereignisprotokolldienst gestartet wurde.
Der Fehler muss doch wo anders liegen.

warum läßt du den User nicht per RDP aufs System, dann kann er trennen/abmelden.
Und per GPEdit noch das Herunterfahren abgewürgt, dann passt das.

Der PC dient zur Steurung/Überwachung einer Maschine und ist in einer Arbeitsgruppe.
Der User verbindet sich per Teamviewer mit dem Windows XP Rechner. Also gibt es demzufolge kein Ab/anmelden.