Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Почему сервер был перезагружен ?

Ответить
Настройки темы
2012 R2 - Почему сервер был перезагружен ?

Аватара для Swit0

Старожил


Сообщения: 150
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Зашел на один из своих серверов по RDP – заметил странную вещь, сервер был почему то перезагружен. ОС Windows 2008 R2 Перед этим было вот что:

Выполнена попытка входа в систему с явным указанием учетных данных. (событие 4647)
Код: Выделить весь код
Субъект:

    ИД безопасности:        SRV\Администратор
    Имя учетной записи:     Администратор
    Домен учетной записи:       SRV
    Код входа:      0x26538e
    GUID входа:     {00000000-0000-0000-0000-000000000000}
  
Были использованы учетные данные следующей учетной записи:
    
Имя учетной записи:     usr

    Домен учетной записи:       SRV
    GUID входа:     {00000000-0000-0000-0000-000000000000}

Целевой сервер:

    Имя целевого сервера:       Computer
    Дополнительные сведения:    Computer
Сведения о процессе:
    Идентификатор процесса:     0x4
    Имя процесса:      
Сведения о сети:
    Сетевой адрес:  -
    Порт:
Зашел на секунду и вышел. После этого пошли события 4907 Аудит. В систем логе кроме как выключения сетевых интерфейсов в этот момент больше ничего не нашел.
Как-то жутко стало, что происходит то?
Как вообще понять почему сервер был перезагружен? Из логов это не совсем очевидно. Моя паранойя подсказывает, что кто-то пробрался и пытается ботоводить.

Заранее спасибо!

Отправлено: 13:58, 15-12-2016

 

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Что на сервере крутится? Сервер виртуальный или железный? Фаерволы есть? Кто такой usr? Места на жестком диске хватает? По каким признакам определили, что сервер перезагружался?

Отправлено: 14:07, 15-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Swit0

Старожил


Сообщения: 150
Благодарности: 4

Профиль | Отправить PM | Цитировать


Drinkins, добрый день!
Цитата Drinkins:
Что на сервере крутится? »
На сервере крутиться база MS SQL 2012 и сервер приложения.

Цитата Drinkins:
Сервер виртуальный или железный? »
Железный.

Цитата Drinkins:
Фаерволы есть? »
Есть, виндовый, но к сожалению 1433 открыт во вне. Китайские боты долбили, но я все их диапазоны зафильтровал.

Цитата Drinkins:
Кто такой usr? »
Только сейчас присмотрелся. usr это пользователь на моем рабочем пк. Сomputer это и есть мой рабочий пк, у меня на нем (на рабочем пк) создана шара, на которую с сервера можно зайти. Так странно.

Цитата Drinkins:
Места на жестком диске хватает? »
Хватает.

Цитата Drinkins:
По каким признакам определили, что сервер перезагружался? »
Был сброшен аптайм и были закрыты все окна и приложения с момента последнего сеанса RDP.

Отправлено: 08:03, 16-12-2016 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Может быть такое, что ребутнулся из-за какой-то хардовой проблемы...

А для безопасности я бы отключил доступ к RDP всем, кроме админа, сам RDP перекинуть на нестандартный порт, а сервер добавить в консоль управления домен контроллера, чтоб администрировать сервер не заходя на него.

Отправлено: 11:24, 16-12-2016 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Поищите событие 1074 в системном логе событий, а также по ключевому слову "shut". Первое событие - показывает кто инициирует плановые рестарты; поиск по слову - ошибки из-за внеплановых рестартов.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 18:18, 16-12-2016 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Почему сервер был перезагружен ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 - [решено] почему сервер не работоспособен vanoman Windows Server 2012/2012 R2 16 22-05-2014 15:19
Почему не был анонсирован Surface Mini: возможные причины OSZone News Новости и события Microsoft 0 21-05-2014 10:30
BSOD на сервере Компьютер был перезагружен после критической ошибки. sattva Windows Server 2012/2012 R2 1 29-04-2013 08:03
Доступ - Ошибка. Компьютер будет перезагружен через 2 мин. Asmot Лечение систем от вредоносных программ 1 01-03-2010 17:24




 
Переход