如何确定谁/谁使用Windows 2003服务器?


44

我如何确定Windows 2003 Server是否仍被任何人/事物使用,如果正在使用,其用途是什么?

除了事件查看器以外,我在检查其他内容上还没有其他内容,以查看哪些帐户正在连接到服务器。


13
在弄清楚之后...将其记录下来...因为显然没有其他人这样做。然后,您至少可以将来再说:“是的,这曾经是#服务器,具有x规范/ ip /名称,并且是y,我们建议在z日期将其推荐”。确保并包括与之相关联的任何许可,如果有的话可以重新分配。还要确保将其从DNS,WSUS / SCCM或其他引用它的地方删除。
TheCleaner'1

Answers:


70

这不是一个愚蠢的问题,这是一个很好的问题,很高兴您提出这样的问题。

人的过程

确保您已经阅读了所有文档,与灰胡子交谈,并且已从业务人员处签字。

技术流程

获得完整的备份;标志着媒体进行长期存档。运行连接监视器或数据包嗅探器一段时间,以查看仍在建立哪些连接。检查服务,看是否听起来很重要/熟悉。

切断线

比关闭电源更好的主意-拔掉网络电缆几天。如果它是一台旧的物理计算机,则不需要冒着需要备份电源但磁盘轴被冻结的风险。让它们旋转。


权威来源-我花了一年多的时间为一家财富25强制药公司停用旧服务器。这是一个过程,并且有效。


6
我什至没有想到要使用数据包嗅探器,这是个好主意。我非常感谢您的帮助:)
SumDumGuy 2015年

18
只是一个包嗅探器找到流量的附录。总是有往返于网络上任何主机的后台内容,而其中的某些后台内容乍看起来似乎是大量流量(例如,向某处的监视服务报告系统运行状况数据)。淘汰所有谷壳的责任在于看看是否还有剩余的小麦。
2015年

1
乔尔-是的,完全正确。您肯定需要对数据包捕获结果进行一些分析。
mfinni 2015年

2
冒着开玩笑的危险:您将谁称为灰胡子?用户?经理?技术支持人员?
Lilienthal 2015年

6
+1切断电源线-奇妙的秘诀
Neil Townsend 2015年

20

关闭电源,看看谁在尖叫,关于什么。

说真的,这是最好的方法。甚至检查日志也只能让您走得通,因为您只会看到已记录的活动。


编辑:为避免进一步的评论,此建议假设您已经首先完成了应该做的事情,甚至在问这里问题之前-询问有关服务器的内容,查找文档,然后登录以查看是否您可以发现任何明显的活动迹象。

这也假设您不在明显的业务关键系统中存在的任何环境中,而这些人都不知道要在硬件上运行的系统如此脆弱,因此有在启动过程中爆炸或爆炸的风险。


1
是的...我想到了这一点,但这是一项新工作,我正努力不惹恼任何人。
SumDumGuy 2015年

3
这是一个真实的答案。如果有人尖叫,您不必承认必须将其关闭。
Hyppy 2015年

12
@SumDumGuy就像Hyppy所说的那样,如果有人尖叫,您不必承认将其关闭。通常,“怪异,让我研究一下”是回答某人尖叫的事情的好方法。至少对我来说这是一件好事。:)
HopelessN00b

4
...,并删除了来自9个不同用户的16个不同评论。所有这些我可以总结为:“有些人认为关闭服务器电源太冒险了,有些人则没有。” 如果您想在我的答案中表达其中一种观点,请单击侧面的箭头之一。如果您想让我生气,请在评论中重复这些相同的观点之一,这样我就会收到通知,通知第十个人正在告诉我一些小时内我已经阅读16次的内容。
HopelessN00b 2015年

4
@SumDumGuy如果这是一项新工作,请确保在实际执行任何操作之前与您的经理进行讨论。您可能会发现您需要遵循一些程序,或者他知道有帮助的事情。
托尔比约恩Ravn的安德森

7

对于使用LDAP对服务器进行身份验证的用户(文件共享,打印共享等),可以使用mmc中的“共享和会话”管理单元来识别与打开的会话连接的用户。这些是主动或被动(映射的驱动器)连接的用户。

我发现了一篇更详细的文章

您还可以使用sysinternals TCPView等软件检查其是否已安装任何服务(例如SQL或程序),并查看是否存在任何非默认打开的端口,以标识正在运行的任何软件。这些开放的端口可以帮助标识正在使用的协议,并且可以帮助标识服务器的用途。

最后,您可以检查已安装/正在运行的服务并确定正在运行的服务。


欢迎来到服务器故障!看起来您可能具有解决问题中所需的信息,但是您当前的答案并未传达明确的解决方案。请阅读我如何写一个好的答案?并考虑修改您当前的答案。
Paul

保罗,您对我的回答有什么特别的抱怨吗?(我对此进行了编辑)
内森·高斯

在我链接到的页面中,请注意“提供链接的上下文”部分。链接变坏或链接中的内容被更改,这使得将来找到您答案的人们很难理解如何应用您的解决方案。
Paul

2

确实不适合您的情况,因为您已经说过要检查多个服务器,所以这是供其他人阅读的,以获取自己的答案:

如果这是一家小型企业,并且没有真正的程序文档或任何现场技术人员可以交谈,那么您可以执行以下两项操作:

检查服务和已安装的程序,查看是否可以确定谁使用了连接到那些服务的软件,并确保将它们移至任何新服务器。

共享,我确定您知道可以在共享文件夹MMC管理单元(计算机管理>共享文件夹)中查看从网络打开的所有文件,会话和打开的文件将在这里为您提供帮助。查找此处列出的计算机/用户,然后将其文件移动到新位置。

一旦完成,请随意将其从网络上拔下或关闭,如前所述,这实际上是确定未使用它的唯一方法,请务必等待几天,以防它没有被使用。不断。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.