Serveur Win2003 invisible sur le réseau - Win NT/2K/XP - Windows & Software
MarshPosté le 18-03-2011 à 17:39:23
Bonjour,
J'ai un Serveur Win 2003 installé en Workgroup.
Ce matin il y avait un message en plein milieu de l'écran qui demandait d'insérer le CD du SP2 (Pb de sécurité Windows ou un truc comme cela). A la suite de cela le voisinage réseau ne fonctionne plus. Le serveur ne voit plus les postes et les postes ne voient plus le serveur. Internet fonctionne parfaitement et le ping des postes aussi.
Il y a quelques jours exactement le même problème. Réinstallation complète du système. Tout marchait bien et 2 jours après rebelotte !!
En allant farfouiller dans le journal des evènements j'ai vu un truc bizarre. Des ouvertures de session jusqu'a 18 heures environ, donc normal, puis vers 9h le matin, normal aussi, mais entre les 2 vers les 4 heures du mat, une activite avec une ouverture de session depuis une station de travail nommée : CHINASTAR2009. Très étrange !!
Si quelqu'un pouvait éclairer ma lanterne car je ne vois pas comment faire réapparaitre mon serveur sur le réseau
Ci dessous un copier/coller du journal d'evenements :
------------------
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Connexion de compte ID de l'événement : 680 Date : 18/03/2011 Heure : 04:04:41 Utilisateur : SERVEUR\Administrateur Ordinateur : SERVEUR Description : Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Compte d'ouverture de session : Administrateur Station de travail source : CHINASTAR2009 Code erreur : 0x0
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 576 Date : 18/03/2011 Heure : 04:04:41 Utilisateur : SERVEUR\Administrateur Ordinateur : SERVEUR Description : Privilèges spéciaux assignés à la nouvelle session : Utilisateur : Administrateur Domaine : SERVEUR Id. de la session : (0x0,0x3054D8) Privilèges : SeSecurityPrivilege SeBackupPrivilege SeRestorePrivilege SeTakeOwnershipPrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeLoadDriverPrivilege SeImpersonatePrivilege
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 540 Date : 18/03/2011 Heure : 04:04:41 Utilisateur : SERVEUR\Administrateur Ordinateur : SERVEUR Description : Ouverture de session réseau réussie : Utilisateur : Administrateur Domaine : SERVEUR Id. de la session : (0x0,0x3054D8) Type de session : 3 Processus de session : NtLmSsp Package d'authentification : NTLM Nom de la station de travail : CHINASTAR2009 GUID d'ouv. de session : - Nom de l'utilisateur appelant : - Domaine appelant : - ID de session de l'appelant : - ID de processus appelant : - Services en transit : - Adresse réseau source : 83.170.97.100 Port source : 0
Type de l'événement : Audit des succès Source de l'événement : Security Catégorie de l'événement : Ouverture/Fermeture de session ID de l'événement : 682 Date : 18/03/2011 Heure : 04:04:42 Utilisateur : AUTORITE NT\SYSTEM Ordinateur : SERVEUR Description : Session reconnectée à la station Windows : Utilisateur : Administrateur Domaine : SERVEUR Id. de session : (0x0,0x3868D) Nom de session : RDP-Tcp#3 Nom de client : CHINASTAR2009 Adresse de client : 83.170.97.100
Marsh Posté le 18-03-2011 à 17:39:23
Bonjour,
J'ai un Serveur Win 2003 installé en Workgroup.
Ce matin il y avait un message en plein milieu de l'écran qui demandait d'insérer le CD du SP2 (Pb de sécurité Windows ou un truc comme cela).
A la suite de cela le voisinage réseau ne fonctionne plus.
Le serveur ne voit plus les postes et les postes ne voient plus le serveur.
Internet fonctionne parfaitement et le ping des postes aussi.
Il y a quelques jours exactement le même problème.
Réinstallation complète du système. Tout marchait bien et 2 jours après rebelotte !!
En allant farfouiller dans le journal des evènements j'ai vu un truc bizarre.
Des ouvertures de session jusqu'a 18 heures environ, donc normal, puis vers 9h le matin, normal aussi, mais entre les 2 vers les 4 heures du mat, une activite avec une ouverture de session depuis une station de travail nommée : CHINASTAR2009. Très étrange !!
Si quelqu'un pouvait éclairer ma lanterne car je ne vois pas comment faire réapparaitre mon serveur sur le réseau
Ci dessous un copier/coller du journal d'evenements :
------------------
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 680
Date : 18/03/2011
Heure : 04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Compte d'ouverture de session : Administrateur
Station de travail source : CHINASTAR2009
Code erreur : 0x0
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
----------------------
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 576
Date : 18/03/2011
Heure : 04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Privilèges spéciaux assignés à la nouvelle session :
Utilisateur : Administrateur
Domaine : SERVEUR
Id. de la session : (0x0,0x3054D8)
Privilèges : SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
----------------------------
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 540
Date : 18/03/2011
Heure : 04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Ouverture de session réseau réussie :
Utilisateur : Administrateur
Domaine : SERVEUR
Id. de la session : (0x0,0x3054D8)
Type de session : 3
Processus de session : NtLmSsp
Package d'authentification : NTLM
Nom de la station de travail : CHINASTAR2009
GUID d'ouv. de session : -
Nom de l'utilisateur appelant : -
Domaine appelant : -
ID de session de l'appelant : -
ID de processus appelant : -
Services en transit : -
Adresse réseau source : 83.170.97.100
Port source : 0
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
---------------
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 682
Date : 18/03/2011
Heure : 04:04:42
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : SERVEUR
Description :
Session reconnectée à la station Windows :
Utilisateur : Administrateur
Domaine : SERVEUR
Id. de session : (0x0,0x3868D)
Nom de session : RDP-Tcp#3
Nom de client : CHINASTAR2009
Adresse de client : 83.170.97.100
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.[/i][/i][/i]