enden Skrevet 21. mars 2006 Del Skrevet 21. mars 2006 Jeg har en kunde med et enormt problem. De har en windows 2000 applikasjonsserver stående sammen med to terminalservere som betjener i underkant av 100 brukere. De siste to ukene har applikasjonsserveren begynt å skru seg av rundt 16:00 - altså når de fleste brukerne går hjem for dagen. Serverne er plassert et sted det normalt ikke er folk etter 16:00, mens det finnes en god del brukere som er avhegig av denne helt fram til 22:00 Kunden har en driftsavtale på denne serveren med en annen leverandør, som leverer alle tre servere inkludert med programvare. Denne leverandøren er omtrent ikke tilgjengelig, og når man får tak i de så lover de en løsning, men enten så gjør de ingenting (de bruker fjerndrift så ingen vet egentlig når de er inne på serveren) eller så gjør de endringer og garanterer løsninger som ikke fungerer. Den siste tiden har serveren gått ned nesten hver bidige ettermiddag. Jeg har relativt begrensede kunnskaper om 2000 server, men ser av loggene at serveren ikke skrur seg av som en følge av noen kritiske feil. Jeg tok en rask titt på GP, men kunne ikke se noen mulighet for audit på shutdown (audit-alternativer var det generelt ganske lite av i forhold til 2003, som jeg kan litt bedre). Er det noen som har forslag til hvordan jeg kan logge hvordan serveren skrur deg av, og eventuelt hvem som gjør det? Dette er kritisk for kunden, som snart eksploderer. Jeg har ikke fryktelig mye til overs for den andre leverandøren, så jeg kan velge å lene meg tilbake å smile, men det er utrolig kjipt for kunden/brukerne, så jeg vil gjerne bidra til å løse problemet for de. Noen tips? Lenke til kommentar
lohelle Skrevet 21. mars 2006 Del Skrevet 21. mars 2006 (endret) hvis det ikke står noe om services som krasher osv så ville jeg sett på rettighetene til brukerene.. Det er en egen policy som bestemmer om en bruker har tilgang til å restarte og/eller skru av serveren.. Hvis en eller flere brukere har tilgang til å skru av så tror sikkert den brukeren at han skrur av sin egen PC (eller noe slikt) Mange som ikke helt skjønner hva en terminalserver er for noe.. hehe Policyen du leter etter er: computer configuration - windows settings - security settings - local policies - user rights assignments - shut down the system sett gjerne denne til kun en bruker (for eks administrator) ellers så tror jeg computer configuration - windows settings - security settings - local policies - audit policy - audit system events skal fange opp hvem som skrur av.. Endret 21. mars 2006 av lohelle Lenke til kommentar
enden Skrevet 22. mars 2006 Forfatter Del Skrevet 22. mars 2006 hvis det ikke står noe om services som krasher osv så ville jeg sett på rettighetene til brukerene.. Det er en egen policy som bestemmer om en bruker har tilgang til å restarte og/eller skru av serveren.. Hvis en eller flere brukere har tilgang til å skru av så tror sikkert den brukeren at han skrur av sin egen PC (eller noe slikt) Mange som ikke helt skjønner hva en terminalserver er for noe.. hehe Policyen du leter etter er: computer configuration - windows settings - security settings - local policies - user rights assignments - shut down the system sett gjerne denne til kun en bruker (for eks administrator) ellers så tror jeg computer configuration - windows settings - security settings - local policies - audit policy - audit system events skal fange opp hvem som skrur av.. 5789688[/snapback] Det er noe slikt jeg har regnet med også - spesielt siden systemet stopper litt over fire hver gang. Ja ja, brukern er i alle fall pliktoppfyllende da, for systemet går aldri ned før fire Dette bør jeg sette opp som et GPO for OU-en eller en sikkerhetsgruppe, ikke sant? Jeg mener å huske at Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå