服务器生命周期但仍提供身份不明的服务

The*_*tor 0 windows service process

我有这台旧的 HP ProLiant 服务器,需要对其进行生命周期管理,但显然仍有一些服务在其上运行。只有少数工作站由这个特定的服务器提供服务,但它不是 DC、DNS 或 DHCP,每当我关闭这个东西时,我都会接到电话说工作站陷入困境,用户甚至无法使用任何系统。所以,我重新打开服务器,工作站恢复正常。这是我见过的最奇怪的该死的东西。我将如何解决此问题?谢谢

Zor*_*che 5

我会用wireshark或其他东西设置捕获。确定通过网络实际发送的内容。关闭机器,暂时给一台 Linux 机器分配 IP 地址,然后运行 ​​tcpdump 看看有什么请求被发送到机器上。

另一种选择是确保一次停止机器上运行的每个服务,杀死访问网络的每个进程。您可能会发现某些东西仍在运行。

我的猜测是您的客户仍然可以设置使用这台机器做某事,当他们尝试连接时,他们会立即收到一个很好的请求拒绝。当机器离线时,他们不得不等待任何服务/协议的超时。Wireshark 会很容易识别这些拒绝。