Moin Experten,
ich habe hier einen Rechner (XP prof. SP2, alle Updates), bei dem ein etwas seltsames Phänomen auftritt: der TCP/IP-Druckerserver ist auf „automatisch starten“ eingestellt. Er wird beim booten auch wirklich erfolgreich gestartet. Kurz danach (während die anderen Dienste gestartet werden) erscheint im System-Log „Der Steuerbefehl „beenden“ wurde erfolgreich an den Dienst „TCP/IP-Druckerserver“ gesendet“ und dann „LPD-Dienst wurde erfolgreich angehalten“.
Wenn man den Dienst händisch neu startet ist alles ok, aber die Frage ist: wer oder was haut mir beim Starten den Dienst raus? Kann man das irgendwie feststellen, wer da den „beenden“-Steuerbefehl sendet?
Gruß
Stefan
Moin Experten,
ich habe hier einen Rechner (XP prof. SP2, alle Updates), bei
dem ein etwas seltsames Phänomen auftritt: der
TCP/IP-Druckerserver ist auf „automatisch starten“
eingestellt. Er wird beim booten auch wirklich erfolgreich
gestartet. Kurz danach (während die anderen Dienste gestartet
werden) erscheint im System-Log „Der Steuerbefehl „beenden“
wurde erfolgreich an den Dienst „TCP/IP-Druckerserver“
gesendet“ und dann „LPD-Dienst wurde erfolgreich angehalten“.
Wenn man den Dienst händisch neu startet ist alles ok, aber
die Frage ist: wer oder was haut mir beim Starten den Dienst
raus? Kann man das irgendwie feststellen, wer da den
„beenden“-Steuerbefehl sendet?
im Prinzip kann das jede Batch-Datei mit der Zeile net stop „Dienstname“
ich weiss nicht, bis zu welchem Zeitpunkt Win den Boot-Vorgang mitprotokolliert, wenn es dazu aufgefordert wird, aber Dienste starten steht ja ziemlich an vorderer Reihe, hinter den Treibern und vor den Progis. Probier mal, mit F8 beim booten, den Bootvorgang zu protokollieren. die dann geschriebene bootlog.txt könne Aufschluss geben
Gruss
ExNicki
Hallo ExNicki,
Danke für Deine Antwort.
im Prinzip kann das jede Batch-Datei mit der Zeile net stop
„Dienstname“
Ist klar. Nur - eine solche Batchdatei gibt es definitiv nicht. Wir haben den Rechner sogar schon komplett plattgemacht und neu betankt (mit Image und Softwareverteilung) um sowas auszuschließen.
Probier mal, mit F8 beim booten,
den Bootvorgang zu protokollieren. die dann geschriebene
bootlog.txt könne Aufschluss geben
Guter Tipp. Das werden wir mal ausprobieren.
Gruß
Stefan