W2016-Server booten alle paar Tage -zwischendurch
Hallo,
ich habe zwei W2016-Server als Hyper-V Hosts.
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.
Es gibt keine Seiteneffekte und keine Fehlermeldungen.
Nun habe ich in den SYSTEM-Events alles in den normalen Logs durchforstet und finde je einige Minuten vor dem Neustart folgende lapidare Meldung 'zur Information':
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:
Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?
Das machte der Updateprozess, nun weiß ich wonach ich suchen muß, alle 4-12 Tage.
Und ja, die RESTART-Options im Update stehen auf OFF.
Server2, 22.9., 12:04am, nun wirds spooky:
The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by xyz Test
????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert
Danke Euch
ich habe zwei W2016-Server als Hyper-V Hosts.
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.
Es gibt keine Seiteneffekte und keine Fehlermeldungen.
Nun habe ich in den SYSTEM-Events alles in den normalen Logs durchforstet und finde je einige Minuten vor dem Neustart folgende lapidare Meldung 'zur Information':
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:
Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?
Das machte der Updateprozess, nun weiß ich wonach ich suchen muß, alle 4-12 Tage.
Und ja, die RESTART-Options im Update stehen auf OFF.
Server2, 22.9., 12:04am, nun wirds spooky:
The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by xyz Test
????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert
Danke Euch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 387907
Url: https://administrator.de/contentid/387907
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
26 Kommentare
Neuester Kommentar
Hallo,
1. Den Supporter anonymisieren.
2. Hat der wohl einen geplanten Task implementiert @1. Ggf. auch für die Updates @2.
3. Mal auf einen Supporter festlegen, der das ganze System überblickt und ordentlich einrichtet. Unternehmens-IT ist nicht wie der wöchentliche Gang zu einem neuen Italiener, sondern sollte aus einem Guß erfolgen.
VG
1. Den Supporter anonymisieren.
2. Hat der wohl einen geplanten Task implementiert @1. Ggf. auch für die Updates @2.
3. Mal auf einen Supporter festlegen, der das ganze System überblickt und ordentlich einrichtet. Unternehmens-IT ist nicht wie der wöchentliche Gang zu einem neuen Italiener, sondern sollte aus einem Guß erfolgen.
VG
Lieber Gerhard,
es freut mich sehr, dass du meinen Rat wertschätzt, solange es dich nichts kostet. Das ist auch das einzig beklagenswert pathologische hier (übrigens nicht nur bei dir). Kostenlos Outsourcen ins Forum und dann Anforderungen stellen ist schon witzig. Geht's euch finanziell so schlecht?
Nebenbei, "bisher einmal passiert" und "Alle paar Tage sehe ich, das die Dinger" widerspricht sich dezent.
Achja, heute ist Freitag.
es freut mich sehr, dass du meinen Rat wertschätzt, solange es dich nichts kostet. Das ist auch das einzig beklagenswert pathologische hier (übrigens nicht nur bei dir). Kostenlos Outsourcen ins Forum und dann Anforderungen stellen ist schon witzig. Geht's euch finanziell so schlecht?
Nebenbei, "bisher einmal passiert" und "Alle paar Tage sehe ich, das die Dinger" widerspricht sich dezent.
Achja, heute ist Freitag.
Ich komme nicht dahinter, was ihr mit den 2016er Servern anstellt. Ich habe die Maschinen normal installiert und betanke die mit WSUS (per GPO) zugewiesen mit Updates und die Optionen zum Neustart werden ebenfalls per GPO zugewiesen. Das funktioniert fehlerfrei.
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????
Zitat von @Looser27:
Ich komme nicht dahinter, was ihr mit den 2016er Servern anstellt. Ich habe die Maschinen normal installiert und betanke die mit WSUS (per GPO) zugewiesen mit Updates und die Optionen zum Neustart werden ebenfalls per GPO zugewiesen. Das funktioniert fehlerfrei.
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????
Ich komme nicht dahinter, was ihr mit den 2016er Servern anstellt. Ich habe die Maschinen normal installiert und betanke die mit WSUS (per GPO) zugewiesen mit Updates und die Optionen zum Neustart werden ebenfalls per GPO zugewiesen. Das funktioniert fehlerfrei.
Ich frage mich ernsthaft, wie ihr Eure Maschinen konfiguriert, dass ihr solche Probleme heraufbeschwört?????
Du brauchst bei kleinen Netzen nichtmal nen WSUS um das ordentlich zu machen. Aber um ein Netz ordentlich zu machen, muss man es eben erstmal ordentlich designen.
Hi
Zum Rest: Du hast wohl Windows Update so eingestellt, das Updates automatisch heruntergeladen und installiert werden. Damit rebootet er dann auch, wenn er das für die Installation braucht.
Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt
Das geht auch remote. Solange er die Berechtigung hat, geht das. Benutzer sperren, wenn er nicht mehr benötigt wird.Zum Rest: Du hast wohl Windows Update so eingestellt, das Updates automatisch heruntergeladen und installiert werden. Damit rebootet er dann auch, wenn er das für die Installation braucht.
Moin,
Deine Konfiguration ist schlicht falsch. Korrigiere diese
BTW: Ist ne sauerrei, dass du hier Klarnamen veröffentlichst!
Gruß
Zitat von @mabies:
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.
Alle paar Tage sehe ich, das die Dinger nach 4-10 Tagen Laufzeit, scheinbar unvorhersehbar, einen Neustart machen.
Nun habe ich in den SYSTEM-Events alles in den normalen Logs durchforstet und finde je einige Minuten vor dem Neustart folgende lapidare Meldung 'zur Information':
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:
Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?
Server1, 24.9. 11:10pm:
The process C:\Windows\system32\svchost.exe (VH1) has initiated the Neustart of computer VH1 on behalf of user NT-AUTORITÄT\SYSTEM for the following reason: Betriebssystem: Service Pack (geplant)
Reason Code: 0x80020010
Shutdown Type: Neustart
Comment:
Wie kommt so ein doo... Servicepack dazu meinen Server zu booten ohne das ich vorher nicke? Bzw. wie bringe ich den dazu das nicht mehr zu tun?
Deine Konfiguration ist schlicht falsch. Korrigiere diese
Das machte der Updateprozess, nun weiß ich wonach ich suchen muß, alle 4-12 Tage.
Und ja, die RESTART-Options im Update stehen auf OFF.
von welchem Update sprichst du?Und ja, die RESTART-Options im Update stehen auf OFF.
Server2, 22.9., 12:04am, nun wirds spooky:
The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by B... W... Test
????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert
vielleicht, weil das einfach einmal gemacht wurde?The process C:\Windows\SYSTEM32\shutdown.exe (VH2) has initiated the restart of computer VH2 on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0x800000ff
Shutdown Type: restart
Comment: Reboot command performed by B... W... Test
????
- Es gibt keine definierte 'task scheduler' Aufgabe auf dem System.
- 'xyz' ist der Name eines externen Supporters der mal ganz kurz bei mir involviert war. Der hat in der Zeit aber 'eigentlich' keinen echten Zugriff auf die Server gehabt.
- bis dato einmalig passiert
BTW: Ist ne sauerrei, dass du hier Klarnamen veröffentlichst!
Gruß
Moin...
Lieber Auftragsverarbeiter,
@certifiedit.net hat vollig recht, das mit den Namen geht so gar nicht!
ich erwarte das dafür eine entschuldigung kommt, sowie eine schriftliche persönliche entschuldigung an den EX Supporter!
zu dem, was du hier schreibst (Fehlerbild) konfiguriere doch deine(n) server ordentlich, dann passiert sowas auch nicht!
falls du das nicht kannst, oder möchtest (Google würde dir auch im 3ten treffer helfen) mache ich dir, bzw. deinem kunden gerne ein angebot zu fehlerbehebung, und falls nötig bieten wir wartung und überwachung an...
eine PN reicht, und ein FAX später eilt die kostenpflichtige und kompetente hilfe herbei...
Frank
Zitat von @mabies:
Lieber certified.net,
es freut mich immer sehr wenn Sie konstruktiv zu meinen Anfragen beitragen.
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....
Lieber certified.net,
es freut mich immer sehr wenn Sie konstruktiv zu meinen Anfragen beitragen.
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....
Lieber Auftragsverarbeiter,
@certifiedit.net hat vollig recht, das mit den Namen geht so gar nicht!
ich erwarte das dafür eine entschuldigung kommt, sowie eine schriftliche persönliche entschuldigung an den EX Supporter!
zu dem, was du hier schreibst (Fehlerbild) konfiguriere doch deine(n) server ordentlich, dann passiert sowas auch nicht!
falls du das nicht kannst, oder möchtest (Google würde dir auch im 3ten treffer helfen) mache ich dir, bzw. deinem kunden gerne ein angebot zu fehlerbehebung, und falls nötig bieten wir wartung und überwachung an...
eine PN reicht, und ein FAX später eilt die kostenpflichtige und kompetente hilfe herbei...
Frank
Guten Abend @mabies,
Gruß,
Dani (Mod)
Alles andere mögen Sie sich aber künftig bitte verkneifen, das wird langsam pathologisch....
Personen mit vollen Namen in dieser Art zu nennen ist ein NoGo. Vorallem es hat überhaupts nichts zu dem Problem bzw. Frage zu tun. Ich habe den Namen daher enfernt.Gruß,
Dani (Mod)
Vielleicht willst du dir kostenpflichtig auch nicht helfen lassen. Wenn das Netz, so, wie es sich darstellt, eben als Trümmerwüste da steht, dann muss man das auch akzeptieren und entsprechende Maßnahmen zum Neuaufbau akzeptieren. Sonst hilft natürlich alles nichts.
Auf den Quark mit dem Eifer des Erstaunens gehen wir besser nicht ein...
Auf den Quark mit dem Eifer des Erstaunens gehen wir besser nicht ein...
Zitat von @mabies:
OK,
das mit dem Klarnamen ist im Eifer des Erstaunens über den Vorgang per cut&paste in die Anfrage gerutscht, hätte nicht passieren dürfen.
Danke für die Korrektur.
das ist Geschwätz! Du wurdest direkt auf diesen Fauxpas hingewiesen - hast diesen aber schlicht ignoriert!OK,
das mit dem Klarnamen ist im Eifer des Erstaunens über den Vorgang per cut&paste in die Anfrage gerutscht, hätte nicht passieren dürfen.
Danke für die Korrektur.
'Kostenloser Support': leider falle ich zur Zeit reihenweise auf die Nase mit kostenpflichtigen Supporten (auch einer der Beteiligten aus diesem Forum ist dabei).
wundert mich nicht. Deine Erklärungen sind dürftig und deine Umgebung anscheinend ziemlich verbastelt (deine anderen Threads mit einbezogen)Ich könnte meine Leidensgeschichte hierzu gern off-topic erzählen, aber das steht auf einem anderen Blatt.
interessiert hier nur, wenn es zur Problemstellung gehörtWie auch immer, bis ich jemanden brauchbares habe muß ich mir wohl selber helfen und freue mich über jeden der beitragen kann.
naja - da kommen wir zum Problem: Du ignorierst ja auch die Lösungsansätze. Ohne Rückmeldungen von dir, kann es hier keinen einzigen Schritt weiter gehenWenn jemand eine Empfehlung für kostenpflichtigen Support hat (kein Einzelkämpfer, mit fundiertem MS-Server2016 KnowHow in einer kleinen Umgebung), schickt mir gern eine PM.
da kenne ich einige. Sie werden dir alle nicht gefallen.Gruß
Hi
gibt jetzt nicht so viele Möglichkeiten wie so ein Server neu starten kann.
Steht jedenfalls im Eventlog, wo es herkommt.
Der erste Eintrag ist die Installation von Windows Updates.
Der Zweite Eintrag kann sonst woher komme. Schau mal ob es eine Benutzlogin-Meldung im Eventlog gibt. Wenn ja, weisst du zumindest mal woher das kommt.
Außerdem steht da ja ein User. Diesen User kannst du natürlich auch einfach deaktivieren, dann kann er das nicht mehr machen.
gibt jetzt nicht so viele Möglichkeiten wie so ein Server neu starten kann.
Steht jedenfalls im Eventlog, wo es herkommt.
Der erste Eintrag ist die Installation von Windows Updates.
Der Zweite Eintrag kann sonst woher komme. Schau mal ob es eine Benutzlogin-Meldung im Eventlog gibt. Wenn ja, weisst du zumindest mal woher das kommt.
Außerdem steht da ja ein User. Diesen User kannst du natürlich auch einfach deaktivieren, dann kann er das nicht mehr machen.
Was ist eigentlich so schwierig daran, auf die Tipps einzugehen die einem gegeben wurden.
Du gehst ja nicht mal mehr auf das eigentliche Thema ein, sondern heulst nur noch rum, dass keine konstruktiven beiträge mehr kommen.
Von dir ist bis jetzt auch nichts mehr konstruktives gekommen...
Fragen der Community an dich die bis jetzt nicht beantwortet wurden:
Ist eine GPO aktiv?
Sind Windows Update einstellungen auf dem Server aktiviert? - Was für welche sind aktiviert?
Wurde der betroffene Benutzer gesperrt?
so und jetzt wollen wir was konstruktives von DIR hören!
Du gehst ja nicht mal mehr auf das eigentliche Thema ein, sondern heulst nur noch rum, dass keine konstruktiven beiträge mehr kommen.
Von dir ist bis jetzt auch nichts mehr konstruktives gekommen...
Fragen der Community an dich die bis jetzt nicht beantwortet wurden:
Ist eine GPO aktiv?
Sind Windows Update einstellungen auf dem Server aktiviert? - Was für welche sind aktiviert?
Wurde der betroffene Benutzer gesperrt?
so und jetzt wollen wir was konstruktives von DIR hören!
Ergänzend: Trat das nun 1x oder öfter auf?
Zitat von @mabies:
was ist eigentlich an meiner Bitte 'kommentiert wenn ihr konstruktiv beitragen könnt' so schwer zu kapieren?
beantworte einfach die Fragen! Alles andere ist Zeitverschwendung!was ist eigentlich an meiner Bitte 'kommentiert wenn ihr konstruktiv beitragen könnt' so schwer zu kapieren?
Wenn du das nicht kannst - und davon gehe ich mittlerweile aus - dann lass deinen Job jemanden machen, der das kann. Ist ja gefährlich, was du da treibst...
Also gibt es final keinen Grund, warum er es tut, oder du kannst es nicht abschätzen.
Deine Problematik ist, dass du es eben nicht annimmst, was man dir rät. Darüber raunzt du, so kommst du weder hier, noch im Umfeld mit einem Dienstleister vorwärts.
Da meine eigentliche Problematik in den vielen Nebenraunzereien unterging, hatte ich nur wenig Hoffnung auf weiteres Konstruktives.
Deine Problematik ist, dass du es eben nicht annimmst, was man dir rät. Darüber raunzt du, so kommst du weder hier, noch im Umfeld mit einem Dienstleister vorwärts.
Zitat von @mabies:
nein, es gibt keine GPO für das Update, lediglich die Standard-WSUS-Regel das alle Sicherheitsupdate auto. genehmigt werden.
ja, der WSUS auf 2016 ist aktiv für alle Systeme
dann funktioniert es sehr wahrscheinlich genau so, wie es konfiguriert wurde. Wie ich vor Tagen schon geschrieben habe: Deine Einstellungen passen nicht. @SeaStorm hatte dir auch schon den Hinweis gegeben, an welcher Einstellung es liegen wird...nein, es gibt keine GPO für das Update, lediglich die Standard-WSUS-Regel das alle Sicherheitsupdate auto. genehmigt werden.
ja, der WSUS auf 2016 ist aktiv für alle Systeme
Guuuut, wir sind einen Schritt weiter!
Kann es sein, dass auf dem Host ne Aufgabenplanung eingerichtet ist? Es scheint so als ob es eine lokale Konfiguration sein muss, welche eventuell der user xyz eingerichtet hat auf diesem Host, von irgendwoher muss die Meldung ja kommen. (Reboot command performed by xyz Test) Check das mal!
@certifiedit.net wenn du nichts mehr konstruktives beizutragen hast, bitte ich, dich jetzt aus diesem Thread zu verabschieden. Ich glaube der TO & wir alle haben verstanden was du aussagen willst. Ob es umgesetzt wird oder nicht liegt nicht in deinen Händen. Und wenn er nicht vorwärts kommt ist das wohl sein Problem.... Danke
LG
KMUlife
Kann es sein, dass auf dem Host ne Aufgabenplanung eingerichtet ist? Es scheint so als ob es eine lokale Konfiguration sein muss, welche eventuell der user xyz eingerichtet hat auf diesem Host, von irgendwoher muss die Meldung ja kommen. (Reboot command performed by xyz Test) Check das mal!
@certifiedit.net wenn du nichts mehr konstruktives beizutragen hast, bitte ich, dich jetzt aus diesem Thread zu verabschieden. Ich glaube der TO & wir alle haben verstanden was du aussagen willst. Ob es umgesetzt wird oder nicht liegt nicht in deinen Händen. Und wenn er nicht vorwärts kommt ist das wohl sein Problem.... Danke
LG
KMUlife