¿Cómo puedo determinar si un servidor Windows 2003 todavía está siendo utilizado por alguien / cosa, y si es así, para qué se está utilizando?
Estoy dibujando un espacio en blanco sobre qué más verificar además del visor de eventos para ver qué cuentas se conectan al servidor.
windows-server-2003
SumDumGuy
fuente
fuente
Respuestas:
Esta no es una pregunta tonta, es una gran pregunta y me alegra que me pregunten.
Procesos humanos
Asegúrese de haber revisado toda la documentación, haber hablado con las barbas grises y tener la aprobación de alguien de la empresa.
Procesos técnicos
Obtenga una copia de seguridad completa; marque los medios para el archivo a largo plazo. Ejecute un monitor de conexión o sniffer de paquetes por un período de tiempo para ver qué conexiones aún se están realizando. Inspeccione los servicios para ver si algo suena importante / familiar.
Cortar el cordón
Mejor idea que apagarlo: desconecte el cable de red durante unos días. Si se trata de una máquina física antigua, no debe arriesgarse a la situación en la que necesita volver a encenderla, pero los ejes del disco están congelados. Déjalos girando.
Fuente de autoridad: pasé más de un año retirando servidores antiguos para una compañía farmacéutica Fortune 25. Este fue el proceso, y funcionó.
fuente
Apague y vea quién grita y sobre qué.
En serio, es la mejor manera. Incluso verificar los registros solo lo llevará hasta ahora, porque solo verá actividades que están registradas.
EDITAR : para evitar más comentarios, este consejo asume que ya has hecho lo que deberías haber hecho en primer lugar, incluso antes de hacer la pregunta aquí: preguntas sobre el servidor, busqué documentación e iniciaste sesión para ver si Puede detectar cualquier signo obvio de actividad.
Esto también supone que no se encuentra en uno de esos entornos que aparentemente existen donde los sistemas críticos para la empresa que nadie conoce funcionan con hardware tan frágil que corre el riesgo de estallar en llamas o explotar durante el arranque.
fuente
Para los usuarios que se autentican en el servidor con LDAP (recursos compartidos de archivos, recursos compartidos de impresión, etc.) puede usar el complemento "Recursos compartidos y sesiones" en mmc para identificar a los usuarios que están conectados con sesiones abiertas. Estos son usuarios que están conectados de forma activa o pasiva (unidades mapeadas).
Encontré un artículo que es más detallado.
También puede verificar si tiene servicios instalados como SQL o programas y ver si hay puertos abiertos no predeterminados que utilizan software como TCPView sysinternals para identificar cualquier software que se esté ejecutando. Estos puertos abiertos pueden ayudar a identificar los protocolos que se utilizan y eso puede ayudar a identificar el propósito del servidor.
Finalmente, puede verificar los servicios instalados / en ejecución e identificar lo que se está ejecutando.
fuente
Realmente no se ajusta a su situación porque ha dicho que tiene varios servidores para verificar, por lo que esto es para que otros lean esto para obtener sus propias respuestas:
Si se trata de una pequeña empresa y no hay documentación de procedimiento real ni ningún técnico en el lugar con quien hablar, aquí hay dos cosas que puede hacer:
Verifique los servicios y los programas instalados, vea si puede averiguar quién usa el software que se conecta a esos servicios y asegúrese de que se trasladen a los nuevos servidores.
Comparte, estoy seguro de que sabes que puedes ver todos los archivos abiertos desde la red en el complemento MMC Shared Folder (administración de computadoras> carpetas compartidas), las sesiones y los archivos abiertos te ayudarán aquí. Encuentre las computadoras / usuarios enumerados aquí y mueva sus archivos a la nueva ubicación.
Una vez hecho esto, no dude en desenchufarlo de la red o apagarlo, como se dijo, esta es realmente la única forma de saber con certeza si no se está utilizando, asegúrese de esperar unos días en caso de que sea algo que no se use constantemente.
fuente