![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Система периодически подвисает |
|
2012 R2 - Система периодически подвисает
|
![]() Старожил Сообщения: 321 |
Как понять причину периодического подвисания системы? Причём, не всегда система подвисает. Иногда процессор забивается на 99% и не совсем очевидно чем..
Я решил проанализировать причину. Перехожу по пути Панель управление - Система и безопасность - Администрирование - Просмотр событий. Вот одно из полей оснастки Просмотра событий: ![]() Нужно обратить внимание на эти данные? Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: Apyrom rim bBOBaTeHb Домен учетной записи: SERVER1C.ZHKS-2.LOCAL Имя учетной записи: Apyrom rim bBOBaTeHb - это странно. Такого имени нет. И для меня загадка кто мог входить под таким именем. Пользователи, по сути, входя на сервер по RDP нажатием на ярлык RDP-подключения и всё. Если пробежаться по другим записям в оснастке Просмотр событий можно увидеть, что событий немерено и всегда подключаться пытается "кто-то" под разными именами и не всегда с доменным именем. Например, Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: LUKE Домен учетной записи: Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: HapaMeTpmEona Домен учетной записи: ZHKS-2 Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: SUPPORT Домен учетной записи: Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: KaK a Mary sum s APWDW nomw Домен учетной записи: SERVER1C.ZHKS-2.LOCAL Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: STUDENT Домен учетной записи: Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: DIRECTOR Домен учетной записи: Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: SOPORTE Домен учетной записи: Как вообще понять с какого компьютера ломится этот "таинственный многоликий кто-то" ? Или вообще как этот вопрос решать нужно? Я понимаю, что конкретно IP-адрес ничего не даст, но какие-то варианты должны же быть. Кстати, в оснастке Просмотр событий слишком мало информации. Как реально получить более конкретные данные? В принципе, коммутаторы у меня все управляемые. Можно как-то узнать IP-адресс "этого переброщика" ? У меня такое ощущение, что придётся присваивать IP-адресса всем жёстко на коммутаторах. Но, опять-таки, выход ли это? В общем, интересно услышать как решить этот вопрос. Возможно кто-о уже сталкивался с такой ситуацией. И ещё. Это реально кто-то перебирает логины и пароли для входа, тем самым загружая сервер периодически? Или всё-таки скрин и данные, которые я привёл из оснастки Просмотр событий означают не совсем то, что я имею ввиду? |
|
Отправлено: 09:45, 06-09-2020 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать hozman,
Если RDP у Вас опубликован во вне, то вполне вероятно происходит перебор паролей каким либо злоумышленников из "дальних" краёв. |
------- Отправлено: 13:39, 06-09-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
На самом деле, у меня все сотрудники работают внутри отдельной организации т.е. внутри каждого подразделения они работают внутри. Хотя, я могу заходить из вне на сервер иногда. Хотя, кроме меня никто не имеет прав захоить и, кроме того, никто не в курсе, что такое имеет место быть. Я захожу иногда лишь для того, что бы сделать какие-то настройки. Но все сотрудники раюотают внутри.. посредством внутренней локальной сети. |
|
Отправлено: 21:10, 06-09-2020 | #3 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата hozman:
А проверить очень просто, у Вас опубликован порт RDP, не стоит и не настроен "Шлюз удалённых рабочих столов" следовательно Вас ломают и перебирают пароли. Возможно Вам поможет ещё и Просмотр и анализ логов RDP подключений в Windows. |
|
------- Отправлено: 13:10, 07-09-2020 | #4 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
Цитата Anton04:
Временно, сегодня я настроил правила для Kaspersky Small Office Security. Включил "Защиту от сетевых атак", а в "Сетевом экране" разрешил вход лишь для адресов с локальной сети. Интересно, от обилия попыток входа не будет ли стек переполняться.. А "Шлюз удалённых рабочих столов" обязательно подыму. Уже начинаю читать об этом. |
|||
Отправлено: 16:46, 07-09-2020 | #5 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата hozman:
Цитата hozman:
Цитата hozman:
|
|||
------- Отправлено: 16:07, 08-09-2020 | #6 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
![]() Цитата Anton04:
Цитата Anton04:
|
|||
Отправлено: 15:54, 10-09-2020 | #7 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата hozman:
Цитата hozman:
Цитата hozman:
Цитата hozman:
Цитата hozman:
|
|||||
------- Отправлено: 19:33, 10-09-2020 | #8 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
Он не под USB подключается к серверу, а по RJ-45. Цитата Anton04:
Цитата Anton04:
Настроек километр. Кстати, Микротики дешевле, чем оборудование, которое у меня используется. Хотя, как я понимаю, возможности Микротика более обширны, верно? Но цена ниже у Микротика. Это так и должно быть? |
|||
Отправлено: 15:55, 11-09-2020 | #9 |
![]() Ветеран Сообщения: 2212
|
Профиль | Отправить PM | Цитировать Цитата hozman:
Цитата hozman:
Цитата hozman:
Цитата hozman:
|
||||
------- Отправлено: 20:38, 11-09-2020 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система периодически подвисает на секунду | XBoy360 | Процесcоры | 10 | 01-01-2018 20:34 | |
Периодически подвисает мышь | Dr. MefistO | Непонятные проблемы с Железом | 0 | 18-06-2017 03:13 | |
Периодически подвисает система, при этом перестает работать клава. | nosTeD | Непонятные проблемы с Железом | 1 | 10-02-2013 20:14 | |
Периодически подвисает ноутбук | Spaun | Непонятные проблемы с Железом | 28 | 27-02-2010 23:45 | |
Мышка подвисает периодически подвисает, потом виснет комп. ПО или железо? | Dionin | Программное обеспечение Windows | 6 | 17-11-2004 19:24 |
|