Gå til innhold

Anbefalte innlegg

Jeg har en kunde med et enormt problem. De har en windows 2000 applikasjonsserver stående sammen med to terminalservere som betjener i underkant av 100 brukere. De siste to ukene har applikasjonsserveren begynt å skru seg av rundt 16:00 - altså når de fleste brukerne går hjem for dagen. Serverne er plassert et sted det normalt ikke er folk etter 16:00, mens det finnes en god del brukere som er avhegig av denne helt fram til 22:00

 

Kunden har en driftsavtale på denne serveren med en annen leverandør, som leverer alle tre servere inkludert med programvare. Denne leverandøren er omtrent ikke tilgjengelig, og når man får tak i de så lover de en løsning, men enten så gjør de ingenting (de bruker fjerndrift så ingen vet egentlig når de er inne på serveren) eller så gjør de endringer og garanterer løsninger som ikke fungerer. Den siste tiden har serveren gått ned nesten hver bidige ettermiddag.

 

Jeg har relativt begrensede kunnskaper om 2000 server, men ser av loggene at serveren ikke skrur seg av som en følge av noen kritiske feil. Jeg tok en rask titt på GP, men kunne ikke se noen mulighet for audit på shutdown (audit-alternativer var det generelt ganske lite av i forhold til 2003, som jeg kan litt bedre). Er det noen som har forslag til hvordan jeg kan logge hvordan serveren skrur deg av, og eventuelt hvem som gjør det?

 

Dette er kritisk for kunden, som snart eksploderer. Jeg har ikke fryktelig mye til overs for den andre leverandøren, så jeg kan velge å lene meg tilbake å smile, men det er utrolig kjipt for kunden/brukerne, så jeg vil gjerne bidra til å løse problemet for de. Noen tips?

Lenke til kommentar
Videoannonse
Annonse

hvis det ikke står noe om services som krasher osv så ville jeg sett på rettighetene til brukerene.. Det er en egen policy som bestemmer om en bruker har tilgang til å restarte og/eller skru av serveren.. Hvis en eller flere brukere har tilgang til å skru av så tror sikkert den brukeren at han skrur av sin egen PC (eller noe slikt)

 

Mange som ikke helt skjønner hva en terminalserver er for noe.. hehe

 

Policyen du leter etter er:

computer configuration - windows settings - security settings - local policies - user rights assignments - shut down the system

sett gjerne denne til kun en bruker (for eks administrator)

 

 

ellers så tror jeg

computer configuration - windows settings - security settings - local policies - audit policy - audit system events

skal fange opp hvem som skrur av..

Endret av lohelle
Lenke til kommentar
hvis det ikke står noe om services som krasher osv så ville jeg sett på rettighetene til brukerene.. Det er en egen policy som bestemmer om en bruker har tilgang til å restarte og/eller skru av serveren.. Hvis en eller flere brukere har tilgang til å skru av så tror sikkert den brukeren at han skrur av sin egen PC (eller noe slikt)

 

Mange som ikke helt skjønner hva en terminalserver er for noe.. hehe

 

Policyen du leter etter er:

computer configuration - windows settings - security settings - local policies - user rights assignments - shut down the system

sett gjerne denne til kun en bruker (for eks administrator)

 

 

ellers så tror jeg

computer configuration - windows settings - security settings - local policies - audit policy - audit system events

skal fange opp hvem som skrur av..

5789688[/snapback]

Det er noe slikt jeg har regnet med også - spesielt siden systemet stopper litt over fire hver gang. Ja ja, brukern er i alle fall pliktoppfyllende da, for systemet går aldri ned før fire :)

 

Dette bør jeg sette opp som et GPO for OU-en eller en sikkerhetsgruppe, ikke sant? Jeg mener å huske at

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...