Windows 2003サーバーを使用しているユーザー/何を識別する方法は?


44

Windows 2003サーバーがまだ誰か/ものによって使用されているかどうか、また使用されている場合は何に使用されているかを判断するにはどうすればよいですか?

サーバーに接続しているアカウントを確認するために、イベントビューアー以外で確認する必要があるものについては空白を描画しています。


13
あなたがそれを理解した後...それを文書化します...明らかに誰もしなかったので。そうすれば、少なくとも将来に戻って「ええ、これは#specs / ip / nameの#-serverで、yを使っていたので、z日に廃止しました」と言うことができます。それに関連付けられていて、もしあれば再割り当てできるライセンスを必ず含めてください。また、DNS、WSUS / SCCM、またはそれを参照した他の場所から削除されていることを確認してください。
TheCleaner

回答:


70

これは馬鹿げた質問ではなく、素晴らしい質問であり、あなたが尋ねていることを嬉しく思います。

人間のプロセス

すべてのドキュメントを確認し、白ひげと話し、ビジネス関係者からサインオフしていることを確認してください。

技術的プロセス

完全なバックアップを取得します。長期アーカイブ用にメディアをマークします。接続モニターまたはパケットスニファーをしばらく実行して、どの接続がまだ行われているかを確認します。サービスを調べて、何か重要でおなじみの音があるかどうかを確認します。

コードを切る

電源を切るよりも良いアイデア-数日間ネットワークケーブルを抜きます。古い物理マシンの場合、電源を入れる必要があるがディスクスピンドルがフリーズする状況を危険にさらしたくありません。それらを回転させます。


権限のソース-私は1年以上、Fortune 25の製薬会社の古いサーバーの廃止に費やしました。これがプロセスであり、うまくいきました。


6
私は、パケットスニファーを使用することすら考えていませんでした。素晴らしいアイデアです。私は本当に助けに感謝します:)
SumDumGuy

18
パケットスニッファートラフィック見つけるという補足です。ネットワーク上のホストとの間でやり取りされるバックグラウンドスタッフは常に存在し、そのバックグラウンドスタッフの一部は一見すると重要なトラフィックのように見えます(たとえば、システムヘルスデータをどこかの監視サービスに報告するなど)。責任は、そのch殻をすべて洗い流して、まだ小麦が残っているかどうかを確認することです。
ジョエルCoel

1
ジョエル-うん、完全に正しい。パケットキャプチャの結果を分析する必要があります。
mfinni

2
冗談を台無しにする危険がある:あなたは誰を灰色ひげと呼んでいますか?ユーザーですか?マネージャー?サポートスタッフ?
リリエンタール

6
コードを切断する+1-素晴らしいヒント
ニールタウンゼント

20

電源を切り、誰が何を叫んでいるかを確認します。

真剣に、それが最良の方法です。ログを確認しても、ログに記録されたアクティビティのみが表示されるため、これまでのところ取得するだけです。


編集:これ以上のコメントを避けるために、このアドバイスは、ここで質問をする前であっても、最初に行うべきことを既に完了していることを前提としています-サーバーについて尋ね、ドキュメントを探し、ログオンしているかどうかを確認します活動の明らかな兆候をキャッチできます。

また、これは、ハードウェアで実行されることを誰も知らないビジネスクリティカルなシステムが非常に壊れやすいため、起動時に炎が爆発したり爆発したりする危険がある、明らかに存在する環境のいずれかにいないことを前提としています。


1
うん...私はそれを考えたが、これは新しい仕事であり、私はまだ誰も怒らせないようにしようとしています。
SumDumGuy

3
これ、これが本当の答えです。誰かが悲鳴をあげた場合にシャットダウンすることを必ずしも認める必要はありません。
ハイピー

12
@SumDumGuy Hyppyが言っているように、誰かが悲鳴をあげてもシャットダウンすることを認める必要はありません。「奇妙なことに、私はそれを見てみましょう」は、あなたがあなたがしたことを知っている何かについて叫んでいる誰かに応答するための一般的に良い方法です。または、少なくともには良かったです。:)
HopelessN00b

4
...および削除された9人の異なるユーザーからの16個の異なるコメント。要約すると、「サーバーの電源を切るのは危険すぎると考える人もいれば、そうしない人もいます」と要約できます。これらの意見の1つを私の答えで表現したい場合は、横の矢印の1つをクリックしてください。あなたが私を怒らせたいなら、コメントで同じ意見の1つを繰り返してください
HopelessN00b

4
@SumDumGuyこれが新しい仕事である場合は、実際に何かを行う前に、必ず上司と話し合ってください。あなたはあなたが従う必要がある手順を持っているか、彼が有用なことを知っていることに気付くかもしれません。
トールビョーンラヴンアンデルセン

7

LDAPを使用してサーバーに対して認証しているユーザー(ファイル共有、印刷共有など)については、mmcの「共有とセッション」スナップインを使用して、開いているセッションに接続しているユーザーを特定できます。これらは、アクティブまたはパッシブ(マップされたドライブ)に接続されているユーザーです。

より詳細な記事を見つけまし

また、SQLやプログラムなどのサービスがインストールされているかどうかを確認し、sysinternals TCPViewなどのソフトウェアを使用して、実行中のソフトウェアを識別するデフォルト以外の開いているポートがあるかどうかを確認できます。これらの開いているポートは、使用されているプロトコルの識別に役立ち、サーバーの目的の識別に役立ちます。

最後に、インストール/実行中のサービスを確認し、実行中のサービスを特定できます。


サーバー障害へようこそ!質問の問題を解決するために必要な情報があるかもしれませんが、現在の答えは明確な解決策を伝えていません。良い答えを書くにはどうすればいいですか?を読んでください現在の回答を修正することを検討してください。
ポール

ポール、私の答えに具体的な苦情はありますか?(編集して以来)
ネイサンゴーイングス

リンク先のページで、「リンクのコンテキストを提供する」セクションに注意してください。リンクが破損したり、リンクのコンテンツが変更されたりして、将来あなたの答えを見つけた人がソリューションを適用する方法を理解するのが難しくなります。
ポール

2

確認するサーバーが複数あると言ったので、実際にはあなたの状況に合わないので、これは他の人が自分の答えのためにこれを読んでいる人のためです:

それが小規模ビジネスであり、実際の手続きに関するドキュメントやオンサイトの技術者がいない場合、次の2つのことができます。

サービスとインストールされているプログラムを確認し、それらのサービスに接続するソフトウェアを使用しているユーザーを把握できるかどうかを確認し、それらが新しいサーバーに移動されていることを確認します。

共有、ネットワークから開かれたすべてのファイルを共有フォルダーMMCスナップイン(コンピューター管理>共有フォルダー)で見ることができることを確信しています。ここでセッションと開いているファイルが役立ちます。ここにリストされているコンピューター/ユーザーを見つけて、ファイルを新しい場所に移動します。

それが完了したら、ネットワークからプラグを抜くか、または電源を切ってください。これが実際に使用されていないことを確認する唯一の方法であると述べたように、使用されないものがある場合は数日待ってください常に。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.