webbies 10 Geschrieben 28. Juli 2020 Melden Teilen Geschrieben 28. Juli 2020 Hallo zusammen, auf einem 2012 R2 Server habe ich das Problem, dass dort permanent Sitzungen von Benutzern erstellt werden, die niemals enden. Das sorgt dafür, dass ich mich als Admin irgendwann nicht mehr anmelden kann und nur noch ein Neustart hilft. Ich habe bereits eine GPO eingestellt, die inaktive Sitzungen automatisch beendet, aber das hilft nicht. Windows scheint diese Sitzungen auch gar nicht richtig zuordnen zu können. Habt ihr eine Idee, was es damit auf sich haben könnte? Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 28. Juli 2020 Melden Teilen Geschrieben 28. Juli 2020 Moin, sind da wirklich keine weiteren Details oder hast du die entfernt? Befall durch Schadcode ist ausgeschlossen? Ist das eine Maschine mit aktiven RDS Diensten oder was anderes? Wo hast du was für eine GPO erstellt? Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 28. Juli 2020 Melden Teilen Geschrieben 28. Juli 2020 Hängt das gute Stück direkt am Internet? Zitieren Link zu diesem Kommentar
webbies 10 Geschrieben 28. Juli 2020 Autor Melden Teilen Geschrieben 28. Juli 2020 (bearbeitet) der Screenshot ist nicht manipuliert, das ist tatsächlich so. Es ist auch kein RDS Server sondern ein Hyper-V Server, auf dem eigentlich nichts los ist. Der Server ist mit dem Internet verbunden, aber Schadsoftware kann ich keine ausfindig machen. Die GPO habe ich lokale auf dem Server eingerichtet. bearbeitet 28. Juli 2020 von webbies Zitieren Link zu diesem Kommentar
NilsK 2.924 Geschrieben 28. Juli 2020 Melden Teilen Geschrieben 28. Juli 2020 Moin, das ist eine Fehlfunktion oder ein Angriff. Trenn das System sofort vom Internet, mach es platt und installiere es sauber neu. Gruß, Nils Zitieren Link zu diesem Kommentar
MrCocktail 192 Geschrieben 28. Juli 2020 Melden Teilen Geschrieben 28. Juli 2020 Moin, hier bin ich bei Nils, wobei ich wahrscheinlich bei einem reinen Hyper V Server noch eben neue Platten nehmen würde und mir den fehlerhaften Stand noch einmal in Ruhe anschauen würde, um zu erkennen: Fehlfunktion dann kann ich es vergessen Angriff, f**k ich muss schauen, was noch alles nicht sauber ist... Denn wenn Sie Zugriff auf den Host haben / hatten, wie will ich noch sicherstellen, dass alle Gäste sauber sind. Gruß J Zitieren Link zu diesem Kommentar
webbies 10 Geschrieben 28. Juli 2020 Autor Melden Teilen Geschrieben 28. Juli 2020 ok, danke für eure Einschätzung, dann wird das Ding geplättet Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.