none
Mizící adresáře windows server 2003 R2

    Dotaz

  • Dobrý den, poslední dobou se nám stává, že na serveru s Windows Server 2003 R2 není možné zobrazit složku, i když dotyčná složka existuje. Před několika týdny začalo podobné podezřelé chování, kdy zmizelo i několik celých a plných složek, přitom na serveru stále fyzicky byly uloženy. Přes různé programy specializované na obnovu ztracených dat je možné adresáře vidět, ovšem aplikace hlásí, že nejsou smazané a v pořádku. Přesto i nově vytvořená složka je okamžitě neviditelná. Prosím o tip, co by toto chování mohlo způsobovat.

     

    Hezký den a předem děkuji

    19. října 2011 12:47

Odpovědi

Všechny reakce

  • Čím (jakým programem) je složka viditelná a čím je neviditelná?

     


    JCH
    19. října 2011 12:57
  • Chybi mi tu podstatna informace, zda jde o lokalni problem na serveru, nebo "neviditelnost" pres sit. V druhem pripade uvedte jake pouzivate klientske operacni systemy.

    Muzete specifikovat, ktere adresare "mizi"? (Datove, domovske adresare,...)

     


    19. října 2011 13:12
    Moderátor
  • Jedná se o složky přímo na serveru, které nelze zobrazit přímo přes průzkumník na serveru. Některé složky jsou sdílené a lze se do nich dostat, pokud uživatel zná konkrétní cestu, ale nelze je zobrazit. Jedná se tedy o problém lokální, což ovlivňuje i zobrazení síťové. Adresáře jsou náhodné, v drtivé většině jednoduše adresář plný například fotografií.

     

    Složky se podařilo zobrazit například programem DirectorySnoop NTFS, který složky vidí a hlásí, že jsou v pořádku.

    19. října 2011 13:23
  • Nejsou adrease pouze "skryte" (hidden)?

    Zkousel jste opravit disk pomoci: chkdsk svazek:/f

    http://support.microsoft.com/kb/315265

     


    19. října 2011 15:12
  • 1. Jsou nejake hlasky v protokolech udalosti?

    2. Jake je vytizeni serveru?

    3. Mate na serveru antivirovy program? 

    4. Doporucil bych test disku programem od vyrobce disku a neskodilo by otestovat i pamet RAM.

    19. října 2011 18:24
    Moderátor
  • a jak se to tedy přesně projevuje? když si otevřete v průzkumníkovi složku nadřazenou, tak v jejím seznamu tu "špatnou" složku vůbec nevidíte, nebo ji tam vidíte, ale už se do ní potom nedostanete? když si kliknete v té "špatné" složce pravým tlačítkem na vlastnosti té složky, tak co vidíte na záložce Security?

    o.

    19. října 2011 18:58
  • a jak se to tedy přesně projevuje? když si otevřete v průzkumníkovi složku nadřazenou, tak v jejím seznamu tu "špatnou" složku vůbec nevidíte, nebo ji tam vidíte, ale už se do ní potom nedostanete? když si kliknete v té "špatné" složce pravým tlačítkem na vlastnosti té složky, tak co vidíte na záložce Security?

    o.

    Ano, chybná složka není vidět, ale lze se do ní dostat. Při vytvoření nové složky je ihned neviditelná a přístupná. Parametr hidden nemá, v security jsou nastaveny práva na zobrazení správně a nebyly měněny. Antivir je v celé síti NOD32/ESET Smart Security. V protokolech událostí jsou hlášky o corrupt files. Chkdsk jsme zkoušeli při prvních příznacích a beze změny, zkusíme jej ještě po zálohování dat.
    20. října 2011 8:24
  • "V protokolech událostí jsou hlášky o corrupt files. "

    A jake presne tam jsou chyby?


    BB
    20. října 2011 8:55
  • zkuste odebrat ten NOD. podobné zkušenosti mám s různými antiviry. uvidíte. zkuste se podívat do Shared Folder Management konzole (Windows 2008), nebo vlastností daného sdíleného adresáře (Windows 2003), jestli tam nemáte zaškrtnuté zaškrtávátko "Access Based Enumeration".

    o.

     

    20. října 2011 9:04
  • 1. Co brani vypnout pro analyzu NOD32? (Alternativne by mela existovat moznost vyjimek. Neni od veci poslat dotaz na support ESETu pote, co se podivate, zda tato chyba neni ve FAQ ESETu nebo na foru ESETu.)

    2. Da se urcit, co se stalo mezi obdobim, kdy vse fungovalo a nefunkcnim obdobim? Aktualizace, instalace aplikaci, konfigurace apod.

    3. Pripada mi to, ze to muze byt  nejaky problem s MFT...

    4. Pokud nejsou hlasky v logu, je mozne zjemnit logovani nebo/a pridat audit.



    20. října 2011 9:40
    Moderátor
  • 1. Co brani vypnout pro analyzu NOD32? (Alternativne by mela existovat moznost vyjimek. Neni od veci poslat dotaz na support ESETu pote, co se podivate, zda tato chyba neni ve FAQ ESETu nebo na foru ESETu.)

    2. Da se urcit, co se stalo mezi obdobim, kdy vse fungovalo a nefunkcnim obdobim? Aktualizace, instalace aplikaci, konfigurace apod.

    3. Pripada mi to, ze to muze byt  nejaky problem s MFT...

    4. Pokud nejsou hlasky v logu, je mozne zjemnit logovani nebo/a pridat audit.



    Při použití aplikace Diskdetective program nahlásil chybný soubor $mft a tedy zřejmě tady bude problém. Domnívám se ale, že chkdsk si s tím neporadí.
    20. října 2011 12:59
  • Takze je to (3). Zkuste opravu http://www.cgsecurity.org/wiki/TestDisk_Download
    20. října 2011 13:04
    Moderátor
  • checkdisk by mel pomoci

    viz http://www.ntfs.com/quest14.htm

    20. října 2011 13:23
  • Takze je to (3). Zkuste opravu http://www.cgsecurity.org/wiki/TestDisk_Download
    Shodou zlých náhod máme momentálně nefunkční páskovou knihovnu, takže až po její opravě budeme zálohovat a zkoušet opravu MFT. Bojíme se, že by chkdsk a podobné mohli corrupted data jednoduše smazat, nebo ignorovat. Každopádně děkuji.
    21. října 2011 7:45