shambler 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Hallo, eine ähnliche Frage habe ich schon einmal gestellt. http://www.mcseboard.de/showthread.php?s=&threadid=30603&highlight=Absturz+ohne+Absturz Mittlerweile nerven die Abstürze extrem. Der Server reagiert nicht mehr auf http-Anfragen und er zeigt keine Reaktion beim Versuch einer RDP-Verbindung. Wohl aber lässt sich der Server über die IP-Adresse anpingen, er spuckt auch beim http-Aufruf über die IP-Adresse einen "Bad Request" aus. Der Gateway-Scanner reagiert ebenfalls bei ungültigen Aufrufen mit einer vordefinierten Fehlerseite. Weder im Eventlog noch sonstwo kann ich den Schuldigen ausmachen. Einziger Eintrag im Eventlog ist folgender: ------------------------------------------- Ereignistyp: Warnung Ereignisquelle: W3SVC Ereigniskategorie: Keine Ereigniskennung: 1012 Datum: 09.04.2004 Zeit: 04:59:39 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Bei einem Prozess für Anwendungspool "<<<Seite>>>" hat während des Startens ein Zeitlimit überschritten. Die Prozesskennung lautet "3064". Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: b4 05 07 80 ´..? ------------------------------------------- Ich weiss nicht mehr, wo ich ansetzen soll, um den Fehler herauszufinden. Der einzige Grund könnte das Programm "CheckSpace", bzw. "CheckSystem" sein, welches ich aber aus Laufzeitproblemen deinstalliert habe. Die Registry-Einträge von diesem Überwachungsprogramm habe ich ebenfalls komplett entfernt. Hoffe auf schnelle Hinweise hier im Forum, da die Abstürze mittlerweile einmal am Tag erfolgen, meistens in der Nacht zwischen 4h und 8h. Zitieren Link zu diesem Kommentar
shambler 10 Geschrieben 9. April 2004 Autor Melden Teilen Geschrieben 9. April 2004 Hat wirklich keiner eine Idee, woran das liegen kann? Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 10. April 2004 Melden Teilen Geschrieben 10. April 2004 Schau mal ob du hier was findest: http://www.eventid.net/display.asp?eventid=1012&source= Zitieren Link zu diesem Kommentar
shambler 10 Geschrieben 10. April 2004 Autor Melden Teilen Geschrieben 10. April 2004 Hallo, da hab ich bereits nachgesehen, leider keine Einträge. Heute waren es ein paar Einträge mehr, vielleicht kann jemand etwas mit der Reihenfolge anfangen: Ereignistyp: Fehler Ereignisquelle: Service Control Manager Ereigniskategorie: Keine Ereigniskennung: 7032 Datum: 09.04.2004 Zeit: 22:38:25 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Simple Mail Transfer Protocol (SMTP)" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Fehler Ereignisquelle: Service Control Manager Ereigniskategorie: Keine Ereigniskennung: 7032 Datum: 09.04.2004 Zeit: 22:41:36 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Simple Mail Transfer Protocol (SMTP)" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Fehler Ereignisquelle: Service Control Manager Ereigniskategorie: Keine Ereigniskennung: 7031 Datum: 10.04.2004 Zeit: 00:16:30 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Der Dienst "SharePoint Zeitgeberdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Fehler Ereignisquelle: DCOM Ereigniskategorie: Keine Ereigniskennung: 10010 Datum: 10.04.2004 Zeit: 03:51:19 Benutzer: NT-AUTORITÄT\SYSTEM Computer: SXXXXXXXX Beschreibung: Der Server "{4991D34B-80A1-4291-83B6-3328366B9097}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Warnung Ereignisquelle: W3SVC Ereigniskategorie: Keine Ereigniskennung: 1012 Datum: 10.04.2004 Zeit: 06:14:21 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Bei einem Prozess für Anwendungspool "XXXXXXXXX" hat während des Startens ein Zeitlimit überschritten. Die Prozesskennung lautet "1312". Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: b4 05 07 80 ´.. Ereignistyp: Warnung Ereignisquelle: W3SVC Ereigniskategorie: Keine Ereigniskennung: 1012 Datum: 10.04.2004 Zeit: 06:15:51 Benutzer: Nicht zutreffend Computer: SXXXXXXXX Beschreibung: Bei einem Prozess für Anwendungspool "XXXXXXXXX" hat während des Startens ein Zeitlimit überschritten. Die Prozesskennung lautet "2032". Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: b4 05 07 80 ´.. Das mit den Zeitlimits geht dann munter so weiter bis zum St Nimmerleinstag Der Server ist dann nicht mal mehr per Remotedesktop zu erreichen. Seltsamerweise wird aber ein Bad Request ausgegeben, wenn man per Browser auf die IP allein zugreifen will. Eine gesperrte Dateiendung (*.exe) gibt dann auch eine Warnmeldung des Virenscanners (Gatewayscanner) aus. Zitieren Link zu diesem Kommentar
shambler 10 Geschrieben 12. April 2004 Autor Melden Teilen Geschrieben 12. April 2004 Ich habe gestern den Fehler am Server gefunden. Es war tatsächlich der Virenscanner, bzw. der Gateway-Scanner von CA. Nachdem ich ihn deinstalliert habe, läuft der Server wieder ohne Probleme. Abgestürzt ist der Server auch nie. Der Gateway-Scanner blockte "nur" jeden Kontaktversuch von aussen. Leider ist das mittlerweile das dritte System, welches mit Virenscannersoftware von CA Probleme macht. Und seltsamerweise treten die Probleme nie nach der Installation auf, sondern erst Wochen danach. Woran das liegt, kann ich im Moment nicht sagen. Leider gibt es von CA auch nur Kundensupport, wenn man einen Wartungsvertrag abgeschlossen hat. Tja, was soll man da noch dazu sagen, mir fällt nichts mehr ein. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 13. April 2004 Melden Teilen Geschrieben 13. April 2004 Was mir mehr Sorgen macht ist, dass du offensichtlich auf einem Server eine Softwarefirewall betreibst. Die Dinger sind so Ressourcenhungrig, dass sie einen Server (auf dem offensichtlich noch Exchange und ScharePoint läuft, was ja auch nicht gerade Ressourcenschonende Anwendungen sind) schon mal in die Knie zwingen können. Schaffe dir doch eine Hardwarefirewall an. Gute gibt es schon ab ca. 1.000,- Euronen. Zitieren Link zu diesem Kommentar
shambler 10 Geschrieben 13. April 2004 Autor Melden Teilen Geschrieben 13. April 2004 Das mit der Hardwarefirewall ist bestimmt ne gute Idee, leider ist das bei einem ROOT-Server nicht so einfach. Der Server steht bei Schlund. http://www1.schlund.de/index.php?&page=rootserver_windowsimvergleich Da ist es nicht möglich, ein Gerät wie eine Firewall vorzuschalten. Den Recourcenhunger kann ich im Moment noch nicht so nachvollziehen. Der Rechner stürzte auch nicht direkt ab, er blockte nur alle Verbindungsversuche von aussen. Wenn CA auch nicht weiterhelfen kann, werden wir die 10 neuen Lizenzen (noch nicht mal ausgepackt) wieder zurückschicken. Der Support von denen ist ehrlich und gelinde gesagt unter aller S.. . Im Moment wird der Server nur mit IPSec, URLMap und URLScan geschützt. Ein 100% iger Schutz ist das bestimmt nicht, gegen die allseits üblichen CMD.EXE Kiddies reichts aber vorerst. Ich hoffe, bald noch weitere Software antesten zu können. Leider gibt es dabei auch einige Firmen, die es anscheinend nicht für nötig halten, auf E-MAil-Anfragen bezüglich einer Testversion zu antworten. Tja, Serviceland Deutschland = Armes Deutschland Zitieren Link zu diesem Kommentar
shambler 10 Geschrieben 4. Mai 2004 Autor Melden Teilen Geschrieben 4. Mai 2004 Noch eine kleine Frage, falls hier nochmal jemand reinschaut .... Welche Software-Firewalls könnten an einem Windows Server 2003, welcher mit IPSec, URLMap und URLScan zusätzlich geschützt ist, noch Sinn machen? Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 5. Mai 2004 Melden Teilen Geschrieben 5. Mai 2004 Original geschrieben von shambler Welche Software-Firewalls könnten an einem Windows Server 2003, welcher mit IPSec, URLMap und URLScan zusätzlich geschützt ist, noch Sinn machen? Wie gesagt, meiner Meinung nach, machen Software Firewalls auf Servern überhaupt keinen Sinn. Die Anschaffung einer Hardwarefirewall ist auf alle Fälle empfehlenswert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.