누가 Windows 2003 서버를 사용하는지 식별하는 방법은 무엇입니까?


44

Windows 2003 서버가 여전히 누군가 / 물건에 의해 사용되고 있는지, 어떻게 사용되는지를 어떻게 확인할 수 있습니까?

이벤트 뷰어 이외의 다른 사항을 확인하여 서버에 어떤 계정이 연결되어 있는지 확인합니다.


13
당신이 그것을 알아 낸 후에 ... 문서화 ... 아무도 아무도하지 않았기 때문에. 그런 다음 최소한 나중에 다시 돌아가서 "예, 이것은 x 사양 / ip / name을 가진 #-서버였으며 y를 수행했으며 z 날짜에 분해했습니다"라고 말할 수 있습니다. 이와 관련되어 있고 재 할당 될 수있는 라이센스가 있는지 확인하십시오. 또한 DNS, WSUS / SCCM 또는이를 참조하는 다른 곳에서 제거되었는지 확인하십시오.
TheCleaner

답변:


70

이것은 멍청한 질문이 아닙니다. 좋은 질문입니다. 물어 보니 기쁩니다.

인간 프로세스

모든 문서를 검토하고 greybeards와 대화하고 비즈니스 담당자로부터 사인 오프했는지 확인하십시오.

기술 프로세스

완전한 백업을 받으십시오. 장기 보관을 위해 미디어에 표시하십시오. 연결 모니터 또는 패킷 스니퍼를 일정 기간 동안 실행하여 여전히 어떤 연결이 이루어지고 있는지 확인하십시오. 서비스가 중요한지 / 친숙한 것이 있는지 확인하십시오.

코드 절단

전원을 끄는 것보다 낫습니다-며칠 동안 네트워크 케이블을 분리하십시오. 오래된 실제 머신 인 경우 전원을 다시 켜야하지만 디스크 스핀들이 정지되는 상황을 위험에 처하지 않으려 고합니다. 회전 시키십시오.


권위의 원천-나는 Fortune 25 제약 회사의 오래된 서버를 폐기하는 데 1 년 이상을 보냈습니다. 이것이 과정이었고 효과가있었습니다.


6
나는 패킷 스니퍼를 사용하는 훌륭한 아이디어조차 생각하지 못했습니다. 정말 도움을 주셔서 감사합니다 :)
SumDumGuy

18
패킷 스니퍼 트래픽 발견 수 있는 부록입니다 . 네트워크의 모든 호스트와주고받는 배경 정보는 항상 있으며 그 배경 정보 중 일부는 언뜻보기에 중요한 트래픽처럼 보일 수 있습니다 (예 : 시스템 상태 데이터를 모니터링 서비스에 어딘가에보고). 남은 밀이 남아 있는지 확인하기 위해 모든 왕겨를 씻어 내야합니다.
Joel Coel

1
Joel-네, 완전히 맞습니다. 패킷 캡처 결과에 대한 분석을 수행해야합니다.
mfinni

2
농담을 망칠 위험이 있습니다 : 누가 회색 수염이라고합니까? 사용자? 관리자? 지원 직원?
Lilienthal

6
하나는 코드를 절단 - 환상적인 팁
닐 타운센드

20

전원을 끄고 누가 비명을 지르는 지, 그리고 무엇을하는지보십시오.

가장 좋은 방법입니다. 기록 된 활동 만 볼 수 있기 때문에 로그 확인조차도 지금까지만 가능합니다.


편집 : 추가 의견을 남기기 위해이 조언은 서버에 대해 질문하고 문서를 찾은 다음 로그온하여 질문을하기 전에도 처음부터 수행해야 할 작업을 이미 완료했다고 가정합니다. 명백한 활동 징후를 발견 할 수 있습니다.

이것은 또한 아무도 모르는 비즈니스 크리티컬 시스템이 하드웨어에서 실행되므로 깨지기 쉬우거나 부팅 중에 폭발 할 위험이있는 환경에 있지 않다고 가정합니다.


1
네 ... 그것에 대해 생각했지만 이것은 새로운 직업이며 아직 누군가를 화나게하지 않으려 고 노력하고 있습니다.
SumDumGuy

3
이것이 바로 정답입니다. 누군가가 비명을 지르더라도 종료한다는 것을 반드시 인정할 필요는 없습니다.
Hyppy

12
@SumDumGuy Hyppy가 말한 것처럼, 누군가 비명을 지르면 종료하지 않아도됩니다. "나를 들어 보자"는 일반적으로 당신이 알고있는 것에 대해 비명을 지르는 사람에게 반응하는 좋은 방법입니다. 또는 적어도 나에게 좋았 습니다 . :)
HopelessN00b

4
... 및 9 명의 다른 사용자로부터 16 개의 다른 의견이 삭제되었습니다. "일부 사람들은 서버의 전원을 끄는 것이 너무 위험하다고 생각하고 그렇지 않은 사람들도 있습니다"라고 요약 할 수 있습니다. 내 답변에 이러한 의견 중 하나를 표현하려면 옆에있는 화살표 중 하나를 클릭하여 그렇게하십시오. 당신이 나를 화나게하고 싶다면, 같은 의견 중 하나를 주석에 반복하여 10 번째 사람이 이미 많은 시간 동안 16 번 읽은 것을 말하고 있다는 알림을받습니다.
HopelessN00b

4
@SumDumGuy 이것이 새로운 직업이라면 실제로 어떤 일을하기 전에 반드시 관리자와상의하십시오. 따라야 할 절차가 있거나 도움이되는 것을 알고있을 수도 있습니다.
Thorbjørn Ravn Andersen

7

LDAP (파일 공유, 인쇄 공유 등)를 사용하여 서버에 대해 인증하는 사용자의 경우 mmc의 "공유 및 세션"스냅인을 사용하여 열린 세션에 연결된 사용자를 식별 할 수 있습니다. 이들은 능동적 또는 수동적 (매핑 된 드라이브) 연결된 사용자입니다.

더 자세한 기사 를 찾았습니다 .

또한 SQL 또는 프로그램과 같은 설치된 서비스가 있는지 확인하고 sysinternals TCPView 와 같은 소프트웨어를 사용하여 기본적으로 열려 있지 않은 포트가 있는지 확인하여 실행중인 소프트웨어를 식별 할 수 있습니다. 이 열린 포트는 사용중인 프로토콜을 식별하고 서버의 목적을 식별하는 데 도움이 될 수 있습니다.

마지막으로, 설치 / 실행 서비스를 확인하고 실행중인 서비스를 식별 할 수 있습니다.


서버 결함에 오신 것을 환영합니다! 질문의 문제를 해결하는 데 필요한 정보가있는 것처럼 보이지만 현재 답변이 명확한 해결책을 제시하지는 않습니다. 좋은 답변을 작성하려면 어떻게합니까?를 읽으십시오 . 현재 답변 수정을 고려하십시오.
Paul

폴, 내 대답에 대한 구체적인 불만이 있습니까? (저는 그것을 편집했습니다)
Nathan Goings

링크 된 페이지에서 "링크 컨텍스트 제공"섹션을 참고하십시오. 링크가 잘못되거나 내용이 변경되어 향후 답변을 찾는 사람들이 솔루션을 적용하는 방법을 이해하기 어렵습니다.
Paul

2

확인할 여러 서버가 있다고 말했기 때문에 상황에 실제로 맞지 않으므로 다른 사람들이 자신의 답변을 위해 이것을 읽습니다.

소규모 비즈니스이고 실제 절차 문서 나 현장 기술 담당자가없는 경우 다음 두 가지 작업을 수행 할 수 있습니다.

서비스 및 설치된 프로그램을 확인하고 해당 서비스에 연결하는 소프트웨어를 사용하는 사람을 파악하여 새로운 서버로 이동했는지 확인하십시오.

공유, 네트워크에서 열린 모든 파일을 공유 폴더 MMC 스냅인 (컴퓨터 관리> 공유 폴더)에서 볼 수 있다는 것을 알고 있습니다. 세션 및 열린 파일이 여기에 도움이됩니다. 여기에 나열된 컴퓨터 / 사용자를 찾아서 파일을 새 위치로 이동하십시오.

즉 완료 느낌 네트워크에서 연결을 해제하거나 정말 알 수있는 유일한 방법입니다 명시된 바와 같이, 그것을 차단 무료입니다되면 반드시 사용되지 않는 그, 경우에 몇 일 사용되지 않는 그 무언가를 기다리는 확인 지속적으로.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.