服务器生命周期,但仍然提供不明身份的服务

我有这个旧的HP ProLiant服务器需要生命周期,但仍然有一些显然运行的服务。 只有几个工作站正在被这个特定的服务器所服务,但它不是一个DC,DNS或DHCP,每当我closures这个东西,我都会接到调用,指出工作站陷入了用户甚至无法利用系统。 所以,我打开服务器,工作站恢复正常。 这是我见过的最奇怪的事。 我将如何去解决这个问题? 谢谢

我敢打赌真正的钱正在挂着的工作站遇到了RPC呼叫问题与惠普托pipe现在缺less的服务。 早些时候给出了很好的build议来执行端口扫描,但是在端口扫描之后或者之后的下一步将是识别这些IP服务背后的进程。

从你的问题,这听起来像一个Windows应用程序服务器,因为你花了很多的问题描述什么框是不是,它不是一个域控制器,它不是一个DNS目录或DHCP池。

从Microsoft Sysinternals下载tcpview,url为http://technet.microsoft.com/en-us/sysinternals/bb897437

使用networking来收集有关端口angular色的解释,或者阅读包含有关TCP端口的备忘单的微软。

notepad.exe%systemroot%\ system32 \ drivers \ etc \ services

这将打开Unix用来configurationWindows文件的configuration文件,将端口分配给端口号和协议types,与将标准服务重新分配给非标准端口时使用的configuration相同。

然后,当你已经确认了哪些服务仍然是真正必要的时候,在保持物理状态的同时取出分离的盒子并优化它,甚至在可能的情况下调整分区的大小,然后使用disk2vhd.exe或类似的命令将该古董转换为虚拟机使用或归档它的情况下,你几个月后,几个星期后驱动器被擦拭和盒子被出售…我们需要服务器回来。 您可以尽快将服务器重新设置为虚拟机。

我会设置一个捕捉wireshark什么的。 确定通过networking实际发送的内容。 closures机器,临时将IP地址分配给Linux机器,然后运行tcpdump并查看发送给机器的请求。

另一个select是确保你一次停止一台机器上运行的每一个服务,杀死所有访问networking的进程。 你可能会发现有些东西还在运行。

我的猜测是,你的客户仍然有一个设置使用这台机器的东西,当他们尝试连接,他们正在得到一个很好的即时拒绝请求。 当机器脱机时,他们不得不等待任何服务/协议的超时。 Wireshark会很容易地识别这些拒绝。

对系统运行扫描。 也许一个外部的nmap或端口扫描系统,看看它在监听。 如果您拥有系统的凭据,则可以运行netstat查看哪些服务在线以及相关的端口:连接。

这是一个Windows服务器? 哪个版本的操作系统?