Avatar billede kraz Nybegynder
14. januar 2005 - 15:23 Der er 6 kommentarer

DC stået helt af..tror vi er hacket

Jeg kan ikke være 100% sikker, men som der står i subj. så tror jeg vi (mit firma) er blevet hacket.

Ihvertfald kan jeg af system loggen se flg:

Serveren er genstartet 3 gange med kort tids mellemrum omkring kl. 3-4 om natten.

Der var ingen forbindelse til den om morgenen da vi kom.

Efter en genstart igen midt på dagen, hvor jeg skulle smide en ekstra harddisk i den, var der ingen kontakt til domænet, og jeg kunne kun logge på lokalt.

Dvs, maskinen og exchange serveren har ikke kontakt til domænet.

Er der en måde jeg kan genetablere domænet, og få gendannet vores Exchange data? Et link til en side om hvordan man gør ville være fint!
Avatar billede Syska Mester
14. januar 2005 - 15:43 #1
Lyder ikke godt, håber i har backup.

Vi kender nogle hvor de patchede serveren, bagefter kunne den ikke starte op :-( en af de nyere patche der var skyld i det, men det tog ca. 6 timer at reetablere alt exchange data og AD'et

Kan du slet ikke logge ind på serveren?
Avatar billede bjuhl Nybegynder
14. januar 2005 - 18:01 #2
Normalthvis hvis AD har taget skade, så rebuilder den automatisk under opstart. Hvis den er helt død, så tror jeg ikke der er noget gøre.
Avatar billede serverservice Praktikant
15. januar 2005 - 12:04 #3
Der bør altid mindst være to dcér i domænet afht. fault tolerance. Hvis du har backup er det muligt at gendanne serveren.
Har du evt. prøvet en repair af serveren for at se om det kan få den online?
Avatar billede kraz Nybegynder
17. januar 2005 - 07:06 #4
buzz: jeg kunne ikke genetablere den med backup'en - den skrev at der var en fejl.

I logfilerne kunne jeg se at den indtil flere gange havde haft problemer med at skrive til AD og med at kontakte sig selv. Og så skrev den indtil flere gange at den genetablerede brueren IWAM_* - altså den anonyme internet bruger. Alle vores filer er der stadig, men jeg kan ikke få kontakt med dem, eller domænet. Jeg kan logge ind lokalt.

Nogen her der kender et firma på sjælland, i nærheden af Værløse der kan jælpe med den slags, for det overgår min viden, hvordan man redder den slags....
Avatar billede serverservice Praktikant
17. januar 2005 - 15:40 #5
Hvis den ikke kan få kontakt med domænet skal du se i dns at den har sin respektive srv record , og a record.
Avatar billede serverservice Praktikant
29. januar 2005 - 11:34 #6
blev problemet løst?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester