Join fachinformatiker.de Forum Now
Ergebnis 1 bis 8 von 8

shutdown

Diskussion über shutdown in Networking Technologies der Kategorie Fachliches; ein gemeiner kollege hat gestern meinen pc über den befehl shutdown -i und mittels meiner IP heruntergefahren... weil sich aber ...

  1. #1
    Reg.-Benutzer
    Reg.-Datum
    16.09.2008
    Beiträge
    28

    Standard shutdown

    ein gemeiner kollege hat gestern meinen pc über den befehl shutdown -i und mittels meiner IP heruntergefahren... weil sich aber fürt den datenverlust keiner verantwortlich fühlt wollte ich gerne selber in erfahrung bringen wie ich herausfinden kann von welchem pc aus der befehl ausging.
    im rahmen unserer ausbildung experimentieren wir schon lange mit solchen netzwerktechniken und befehlen herum und da wäre es auch nur alzu interesant auch dies in erfahrung bringen zu können.
    vielen dank. bob


  2. #2
    Reg.-Benutzer Avatar von Guenny0815
    Reg.-Datum
    22.04.2005
    Ort
    Eppendorf
    Beiträge
    670

    Standard

    Hast du schonmal die Erreignisanzeige des betroffenenen Computers zur besagten Uhrzeit durchforstet?
    Sicher ist, dass nichts sicher ist. Selbst das nicht.
    Joachim Ringelnatz

  3. #3
    Reg.-Benutzer
    Reg.-Datum
    16.09.2008
    Beiträge
    28

    Standard

    wenn mir jemand erklärt wie das funktioniert... wir arbeiten im übrigen mit win xp, sollte nicht ganz unwichtig sein. jedenfalls wäre ich über eine möglichkeit den übeltäter pc herauszufinden sehr erfreut. meine kollegen und ich konnten leider keinen weg finden um den namen oder die ip zu ermitteln.
    jediglich die uhr zeit wissen wir

  4. #4
    Reg.-Benutzer Avatar von Guenny0815
    Reg.-Datum
    22.04.2005
    Ort
    Eppendorf
    Beiträge
    670

    Standard

    Du musst doch wissen welcher PC heruntergefahren wurde wenn es zu Datenverlust etc gekommen ist. Oder versteh ich das Grad falsch?

    LG
    Sicher ist, dass nichts sicher ist. Selbst das nicht.
    Joachim Ringelnatz

  5. #5
    Moderator
    Anwendungssoftware, Novell/sonst.OS
    Hardware, Mobile Devices
    Avatar von Chief Wiggum
    Reg.-Datum
    12.02.2001
    Ort
    Essen, NRW
    Beiträge
    19.344

    Standard

    Der Zielpc (also der, der heruntergefahren ist) ist ja auch klar.
    Es geht um den Quellpc (von dem der Befehl ausging).

    Ereignisanzeige:
    Start - ausführen - eventvwr
    Du mecherst vorwärds
    doch dei Karussell drehd si im Graas
    Dei Zeicher schdenna di Zeidn renna
    du du kennst di nimmer aus.


  6. #6
    Reg.-Benutzer
    Reg.-Datum
    16.09.2008
    Beiträge
    28

    Standard

    ja das ziel is klar, icke war das versuchskaninchen... ich mag ja nur wissen wie ich jetzt im ernstfall den verursacher ausfindig mache...
    schöner ansatz chief. leider find ich da nix gescheites. wie muss das protokoll denn aussehen bzw wo genau stehen?

  7. #7
    Reg.-Benutzer Avatar von Eye-Q
    Reg.-Datum
    05.12.2001
    Ort
    Norderstedt
    Beiträge
    3.550

    Standard

    Beim Herunterfahren gibt es mindestens einen Eintrag mit der Ereignis-ID 6006 ("Der Ereignisprotokolldienst wurde beendet."). Wenn Windows etwas protokolliert hat, von welchem Rechner aus das Kommando kam, muss das unmittelbar vor (also in der Anzeige unter) diesem Eintrag sein. Wenn Windows das nicht protokolliert hat, dann kann man das eben nicht heraus finden.
    Never run a touched System

    Visit casemodder.de - Your Source for casemodding

    Mein System

  8. #8
    Reg.-Benutzer
    Reg.-Datum
    16.09.2008
    Beiträge
    28

    Standard

    ja das ist dem ähnlich was ich schon dursucht habe. in dem protokoll mit der id 6006 stehen keine relevanten informationen und in dem davor folgendes:

    Der Prozess winlogon.exe hat den Neustart von xxxx (name meines pcs) aus folgenden Gründen initialisiert: Es wurde kein Titel für den Grund gefunden.
    Nebensächlicher Grund: 0x14
    Herunterfahrungstyp: Neustart
    Kommentar:

    quelle: user32
    ereigniskennung: 1074

    der rest wie zeit, datum, typ oder kategorie sei jetzt mal nebensächlich... als qulle hatte ich mir ja den vermeindlichen übeltäter vorgestellt aber das is ja nicht...
    wenn es denn nun wirklich keine möglichkeit gibt, was schade wäre, dann beenden wir das hier. allerdings funktioniert es bei vista auf grund verschiedener neuer protokolle ganz gut dies heraus zu finden

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Win2003 Server - Automatischer reboot nach shutdown?
    Von Cellolein im Forum Windows Betriebssysteme
    Antworten: 5
    Letzter Beitrag: 16.09.2008, 11:03
  2. Windows XP Shutdown via Systemkontext
    Von Den-F im Forum Windows Betriebssysteme
    Antworten: 0
    Letzter Beitrag: 14.11.2005, 11:27
  3. shutdown deaktiveren
    Von Master-Tom im Forum Windows Betriebssysteme
    Antworten: 5
    Letzter Beitrag: 14.10.2003, 10:50
  4. Shutdown Befehl?
    Von racked im Forum Windows Betriebssysteme
    Antworten: 5
    Letzter Beitrag: 24.09.2003, 17:23
  5. Programmstart bei ShutDown???
    Von LtNick2 im Forum Windows Betriebssysteme
    Antworten: 11
    Letzter Beitrag: 01.03.2002, 07:50