我怎样才能确定一个Windows 2003服务器是否仍然被任何人/事物使用,如果是,它被用于什么?
我正在绘制一个空白的东西除了事件查看器来查看哪些帐户连接到服务器。
这不是一个愚蠢的问题,这是一个很好的问题,我很高兴你问。
确保你已经阅读了所有的文档,与灰色谈话,并从业务人员签字。
获得完整的备份; 标记媒体为长期档案。 运行连接监视器或数据包嗅探器一段时间,以查看仍在进行的连接。 检查服务,看看有没有什么听起来重要/熟悉。
比closures电源更好的主意 – 拔掉networking电缆几天。 如果它是一台旧的物理机器,那么您不想冒着需要重新启动电源的风险,但磁盘主轴被冻结。 让他们旋转。
权威来源 – 我花费了一年时间为一家财富25家制药公司停止使用旧服务器。 这是过程,它的工作。
关掉它,看看是谁尖叫,什么。
说真的,这是最好的办法。 即使检查日志也只会帮助您,因为您只会看到logging的活动。
编辑 :为了避免任何进一步的意见,这个build议假定你已经做了你应该做的第一个地方,甚至在问这里的问题之前 – 询问服务器周围,查找文档,并login,看看是否你可以捕捉任何明显的活动迹象。
这也假定你不在那些明显存在的关键业务系统中,那些在硬件上运行的关键业务系统非常脆弱,在启动过程中可能会爆炸或爆炸。
对于使用LDAP(文件共享,打印共享等)对服务器进行身份validation的用户,可以使用mmc中的“Shares&Sessions”pipe理单元来标识与打开的会话连接的用户。 这些是主动或被动(映射驱动器)连接的用户。
我find了一个更详细的文章 。
您还可以检查是否有任何已安装的服务(如SQL或程序),并查看是否有任何使用sysinternals TCPView等软件的非默认开放端口来识别正在运行的软件。 这些开放的端口可以帮助识别正在使用的协议,这可以帮助识别服务器的目的。
最后,您可以检查已安装/正在运行的服务,并确定正在运行的服务。
因为你说你有多台服务器需要检查,所以这不适合你的情况,所以这是为了让其他人阅读这个问题来得到他们自己的答案:
如果它是一个小企业,没有真正的程序文件或任何现场技术人员谈话,那么这里有两件事你可以做:
检查服务和安装的程序,看看是否可以找出谁使用连接到这些服务的软件,并确保他们被移动到任何新的服务器。
共享,我相信你知道你可以查看共享文件夹MMCpipe理单元(计算机pipe理>共享文件夹)从networking打开的所有文件,会话和打开文件将帮助你在这里。 find这里列出的电脑/用户,并将他们的文件移动到新的位置。
一旦完成,可以随意从networking上拔下或closures它,如上所述,这确实是确定它没有被使用的唯一方法,一定要等待几天,以防万一没有被使用的东西不断。