Gast Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Netz: w2k sp2 server, sql 2000 server kein dhcp, sondern statische ip. DNS-weiterleitung am server auf telekom-server ist deaktiviert server hat kein gateway-eintrag auf den router (cisco 700er serie) Clients: (8 stück) xp prof ohne sp. feste ip, dns der telekom zusätzlich eingetragen. als gateway die ip vom router. problem: onlinekosten. sobald gearbeitet wird, macht irgendeine WS im takt von 15 minuten (schön regelmässig) eine anschaltung ins internet. laut abrechnungsprotokoll keine anschaltungen nach feierabend oder am wochenende. die anschaltungen sind immer nur extrem kurz, der router ist eingestellt, nach einer minute leerlauf die verbindung zu kappen. (und wie es in der abrechnung ersichtlich ist, ist das immer nur eine minutenverbindung. irgendeine idee, wo ich ansetzen könnte?
Olli_Master Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Nur so ne Idee: Könnte man nicht die Aufrufe ggf. mit ner Firewall protokollieren und dann auswerten? Oder einen Proxy-Server dazwischenschalten, wenn es nur um HTTP geht. Sonst: Ursache könnte jede Art von Spyware oder Windows selbst sein.
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Wie werden die Namen der lokalen Rechner aufgeloest? Hosts/Lmhosts oder DNS/WINS? Wenn die Datei hosts fuer die Namensaufloesung genutzt wird, kann dieser Effekt durch eine nicht aktuelle Hosts verursacht werden. 15 min klingen stark nach der Standard-Aktualisierungszeit der Netzwerkumgebung (12 min).
Gast Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Original geschrieben von hades Wie werden die Namen der lokalen Rechner aufgeloest? Hosts/Lmhosts oder DNS/WINS? dns über den w2k-server. die dns weiterleitung auf externe dns im internet am server ist deaktiviert. die clients, die ins internet sollen, haben einen weiteren dns-server in der netzwerkumgebung drin.
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Betrifft das alle Clients, oder nur einige? Z.B. die ins Internet duerfen / nicht duerfen.
Gast Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 k. a., von welchem client das kommt (ich meine, auf allen ist der gatewayeintrag). ich suche ja nach einem sachdienlichen tip, wie ich den "übeltäter" rausbekommen könnte.
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Ein Sniffer koennte Dir dabei helfen, den oder die Uebeltaeter herauszufinden. z.B. dieser hier: http://www.ethereal.com/
homerS Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 sniff doch mal mit welcher client das ist!!! scheint mir ne gute lösung zu sein!!! MFG HomerS ps: mhhhh zulangsam!!!
ingh Geschrieben 11. Oktober 2002 Geschrieben 11. Oktober 2002 Ist auf einem der Clients eine AdWare installiert, die sich regelmäßig neue Werbebanner zieht? Möglicherweise hat ein besonders schlauer Mitarbeiter sich eine "kostenlose" Software installiert. Ansonsten könnte es noch Spyware oder ein Trojaner sein.
peetman Geschrieben 11. Oktober 2002 Geschrieben 11. Oktober 2002 Hi Chief, vielleicht ein automatisches Windows-update? Ich habe heute auf einer Workstation (Win98) im Taskplaner den geplanten Task beendet, der alle 5 (!) Minuten nach wichtigen Windows-Updates sucht. Irgendwo muss das bei XP doch auch einstellbar sein!? :marine-FISI-Grüße von peet
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden