Serveur Win2003 invisible sur le réseau

Serveur Win2003 invisible sur le réseau - Win NT/2K/XP - Windows & Software

Marsh Posté le 18-03-2011 à 17:39:23    

Bonjour,
 
J'ai un Serveur Win 2003 installé en Workgroup.
 
Ce matin il y avait un message en plein milieu de l'écran qui demandait d'insérer le CD du SP2 (Pb de sécurité Windows ou un truc comme cela).
A la suite de cela le voisinage réseau ne fonctionne plus.
Le serveur ne voit plus les postes et les postes ne voient plus le serveur.
Internet fonctionne parfaitement et le ping des postes aussi.
 
Il y a quelques jours exactement le même problème.
Réinstallation complète du système. Tout marchait bien et 2 jours après rebelotte !!
 
En allant farfouiller dans le journal des evènements j'ai vu un truc bizarre.
Des ouvertures de session jusqu'a 18 heures environ, donc normal, puis vers 9h le matin, normal aussi, mais entre les 2 vers les 4 heures du mat, une activite avec une ouverture de session depuis une station de travail nommée : CHINASTAR2009. Très étrange !!
 
Si quelqu'un pouvait éclairer ma lanterne car je ne vois pas comment faire réapparaitre mon serveur sur le réseau
 
Ci dessous un copier/coller du journal d'evenements :
 
------------------
 
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte  
ID de l'événement : 680
Date :  18/03/2011
Heure :  04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 Compte d'ouverture de session : Administrateur
 Station de travail source : CHINASTAR2009
 Code erreur : 0x0
 
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
 
----------------------
 
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session  
ID de l'événement : 576
Date :  18/03/2011
Heure :  04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Privilèges spéciaux assignés à la nouvelle session :
   Utilisateur : Administrateur
   Domaine : SERVEUR
   Id. de la session : (0x0,0x3054D8)
   Privilèges : SeSecurityPrivilege
   SeBackupPrivilege
   SeRestorePrivilege
   SeTakeOwnershipPrivilege
   SeDebugPrivilege
   SeSystemEnvironmentPrivilege
   SeLoadDriverPrivilege
   SeImpersonatePrivilege
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
 
----------------------------
 
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session  
ID de l'événement : 540
Date :  18/03/2011
Heure :  04:04:41
Utilisateur : SERVEUR\Administrateur
Ordinateur : SERVEUR
Description :
Ouverture de session réseau réussie :
   Utilisateur : Administrateur
   Domaine : SERVEUR
   Id. de la session : (0x0,0x3054D8)
   Type de session : 3
   Processus de session : NtLmSsp  
   Package d'authentification : NTLM
   Nom de la station de travail : CHINASTAR2009
   GUID d'ouv. de session : -
   Nom de l'utilisateur appelant : -
   Domaine appelant : -
   ID de session de l'appelant : -
   ID de processus appelant : -
   Services en transit : -
   Adresse réseau source :  83.170.97.100
   Port source :  0
 
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
 
---------------
 
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session  
ID de l'événement : 682
Date :  18/03/2011
Heure :  04:04:42
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : SERVEUR
Description :
Session reconnectée à la station Windows :
   Utilisateur : Administrateur
   Domaine : SERVEUR
   Id. de session : (0x0,0x3868D)
   Nom de session : RDP-Tcp#3
   Nom de client : CHINASTAR2009
   Adresse de client : 83.170.97.100
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.[/i][/i][/i]
 
 
 
 

Reply

Marsh Posté le 18-03-2011 à 17:39:23   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed