none
Services שמפסיקים לפעול כמה פעמים ביום RRS feed

תשובות

  • שלום עודד,

    לפני שאתה מתקין את העדכון הנ"ל, אנא וודא כי:

    א. כל העדכונים מה WINDOWS UPDATE מותקנים על השרת.

    ב. אל שתכח לוודא כי ה SQL וה EXCHANGE מעדוכנים גם כן.

    ג. וודא כי ה AV מוגדר נכון בשרת.

    ד. וודא שאין חוסר משאבים, כודוגמת RAM - וזאת כי לא פעם הסימפום של נפילת שירותים

    מעיד על בעיות אחרות.

    ה. יש לך גיבוי עדכני.

    * לאחר מכן, ולאחר בדיקה ה EVENT VIEWER תוכל להתקין את העדכון.

    בהצלחה


    בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net
    • סומן כתשובה על-ידי Meir Pinto יום ראשון 22 מאי 2011 07:39
    יום שישי 15 אפריל 2011 10:52
  • תודה לכולם, הנה סוף הסיפור:

    אחרי ששברתי את הראש הרבה זמן, ובגלל שפחדתי להתקין את העידכון (אני כבר לא זוכר אם בסוף התקנתי, אבל זה לא פתר את הבעיה). החלטתי לכתוב סקריפט (batch file) שיפעיל את הסרוויסים מספר פעמים ביום, וכך למזער את הנזק. כתבתי את הסקריפט ובדקתי, ורציתי להכניס אותו לschedual tasks. ואז שמתי לב שיש שם סקריפט לא מוכר. פתחתי אותו וראיתי שהוא בדיוק היפך ממה שכתבתי, כלומר מוגדר לעצור את הסרוויסים. הסקריפט היה רשום לרוץ 3 פעמים ביום. עשיתי לו DISABLE ונפתרה הבעיה.

    החשד שלי הוא שמדובר בתומך חיצוני ממורמר (כיוון שלו היתה הגישה היחידה לשרת (וגם הידע)), האם אתם מכירים סוג כזה של וירוס, או תקיפה כלשהיא?


    oded

    • סומן כתשובה על-ידי gute1 יום רביעי 14 מרץ 2012 19:05
    יום רביעי 14 מרץ 2012 19:04

כל התגובות

  • שלום עודד,

    לפני שאתה מתקין את העדכון הנ"ל, אנא וודא כי:

    א. כל העדכונים מה WINDOWS UPDATE מותקנים על השרת.

    ב. אל שתכח לוודא כי ה SQL וה EXCHANGE מעדוכנים גם כן.

    ג. וודא כי ה AV מוגדר נכון בשרת.

    ד. וודא שאין חוסר משאבים, כודוגמת RAM - וזאת כי לא פעם הסימפום של נפילת שירותים

    מעיד על בעיות אחרות.

    ה. יש לך גיבוי עדכני.

    * לאחר מכן, ולאחר בדיקה ה EVENT VIEWER תוכל להתקין את העדכון.

    בהצלחה


    בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net
    • סומן כתשובה על-ידי Meir Pinto יום ראשון 22 מאי 2011 07:39
    יום שישי 15 אפריל 2011 10:52
  • אסמך לדעת מה הגרסה של הEXCHANGE והשרת שלך 

     

    בנוסף בדקת באיבנטים מה רשום ?


    rez@sysdarts.com
    יום שישי 15 אפריל 2011 10:52
  • שלום

    אנא תרשום בשאלה שלך את כל הפרטים הרלוונטים - אנו לא יכולים לנחש מה בדיוק קורה אצלך במערכת.

    כמו כן תבדוק EVENT VIEWER

    יזהר

     


    Yizhar Hurwitz http://yizhar.mvps.org
    יום שישי 15 אפריל 2011 19:36
  • היי,

    אשמח אם תוכל/י לעדכן אותנו בסטטוס השאלה שלך.

     

    במידה וקיבלת תשובה מתאימה לשאלתך, יש לסמן את התשובה המתאימה ע"י לחיצה על "סמן כתשובה" ליד סימון ה V הירוק

    אם לא קיבלת תשובה, מומלץ לספק פרטים נוספים אודות הבעיה, פרטי לוג, צילומי מסך וכו'

    על מנת להעלות תמונה לפורום ניתן להעזר במדריך להעלאת תמונה.


    אם תגובתי פתרה את בעייתך - לחץ/י, על "סמן כתשובה" ליד סימן ה V הירוק.

    על מנת להעלות תמונה לפורום ניתן להעזר במדריך להעלאת תמונה
    מיקרוסופט מציעה שירות זה ללא תשלום, למטרת סיוע למשתמשים והעשרת הידע הקשור בטכנולוגיות ובמוצרים של Microsoft. תוכן זה מתפרסם כפי שהוא והוא אינו מעיד על כל אחריות מצד מיקרוסופט.
    יום רביעי 27 אפריל 2011 06:16
  • תודה לכולם, הנה סוף הסיפור:

    אחרי ששברתי את הראש הרבה זמן, ובגלל שפחדתי להתקין את העידכון (אני כבר לא זוכר אם בסוף התקנתי, אבל זה לא פתר את הבעיה). החלטתי לכתוב סקריפט (batch file) שיפעיל את הסרוויסים מספר פעמים ביום, וכך למזער את הנזק. כתבתי את הסקריפט ובדקתי, ורציתי להכניס אותו לschedual tasks. ואז שמתי לב שיש שם סקריפט לא מוכר. פתחתי אותו וראיתי שהוא בדיוק היפך ממה שכתבתי, כלומר מוגדר לעצור את הסרוויסים. הסקריפט היה רשום לרוץ 3 פעמים ביום. עשיתי לו DISABLE ונפתרה הבעיה.

    החשד שלי הוא שמדובר בתומך חיצוני ממורמר (כיוון שלו היתה הגישה היחידה לשרת (וגם הידע)), האם אתם מכירים סוג כזה של וירוס, או תקיפה כלשהיא?


    oded

    • סומן כתשובה על-ידי gute1 יום רביעי 14 מרץ 2012 19:05
    יום רביעי 14 מרץ 2012 19:04
  • שלום.

    זה בהחלט נראה כמו מעשה זדון, ובמקרה כזה יש לעדכן את הנהלת החברה, ולהתייחס בחומרה לבעיה.

    יש לקחת בחשבון שייתכן שיש בעיות נוספות כמו תוכנות שליטה מרחוק שמותקנות על השרת או על מחשבים אחרים, גישה מרחוק דרך VPN וכו'.

    מומלץ להתייחס לנושא בכל כובד הראש, ובמידת הצורך גם להיעזר בחברת אבטחה חיצונית.

    במידה שתרצה לגלגל את זה הלאה מבחינה משפטית/עסקית וכו' - תקפיד לשמור העתק של העדויות, ותנסה לאסוף פרטים למשל:

    תאריך יצירה של קובץ ה BATCH, ושל ה SCHEDULED TASK שהיה שם.

    EVENT LOGS

    וכו'.


    Yizhar Hurwitz http://yizhar.mvps.org

    יום חמישי 15 מרץ 2012 15:42
  • שלום gute1,

    לא מדובר בתקיפה ממשית אלא בחשד לניצול הרשאות לרעה.

    לדעתי מעבר לסוגיה המשפטית, רצוי להבין אם וכיצד הגעתם למצב הזה, ולא

    רק לנסות לחפש את הש.ג. התורן.

    בהצלחה


    בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net Blog: http://blogs.microsoft.co.il/blogs/yuval14/

    יום חמישי 15 מרץ 2012 18:44