Woran Sie erkennen, dass es dieser Fall ist
- Der Server ist nicht erreichbar.
- Es konnte keine Verbindung hergestellt werden.
- Die Zeitüberschreitung wurde erreicht.
- Der Remotecomputer akzeptiert keine Verbindungen.
- Der Host konnte nicht gefunden werden.
Zugehörige Fehlercodes
- 0x80072EE7
- 0x8007274C
- ERR_CONNECTION_TIMED_OUT
- ERR_NAME_NOT_RESOLVED
Die schnelle Hilfe, in dieser Reihenfolge
Reichweite bestimmen
Betrifft es einen Arbeitsplatz, eine Abteilung oder das ganze Haus? Diese Frage kostet eine Minute und halbiert die Suche. Ein einzelner Arbeitsplatz zeigt auf den Arbeitsplatz, alle zeigen auf Server oder Netz.
Damit wissen Sie: Sie wissen, ob Sie am Gerät oder zentral suchen.
Namen und Adresse trennen
Versuchen Sie die Verbindung einmal über die IP-Adresse statt über den Namen. Klappt es mit der Adresse, funktioniert der Weg, und die Namensauflösung ist das Problem – ein häufiger Fall nach Änderungen am DNS oder wenn ein Gerät den falschen Namensserver zugewiesen bekommt.
Damit wissen Sie: Die Unterscheidung zwischen Namensauflösung und Erreichbarkeit ist erledigt.
Gerät und Dienst getrennt prüfen
Ein Ping erreicht das Gerät, sagt aber nichts über den Dienst. Ein Verbindungsversuch auf den betreffenden Anschluss sagt, ob der Dienst annimmt. Antwortet das Gerät, der Dienst aber nicht, ist der Dienst gestoppt, abgestürzt oder eine Regel blockiert ihn.
Damit wissen Sie: Sie trennen Gerät läuft von Dienst läuft – der wichtigste Schnitt in dieser Suche.
Am Server selbst nachsehen
Läuft der Dienst? Ist die Systemplatte voll? Steht im Ereignisprotokoll ein Eintrag zur fraglichen Zeit? Eine volle Systemplatte ist eine der häufigsten Ursachen für Dienste, die scheinbar grundlos stehen bleiben – und eine der am schnellsten zu prüfenden.
Damit wissen Sie: Meist steht die Antwort im Protokoll, mit Uhrzeit.
Erst danach neu starten
Ein Neustart behebt viele Störungen und vernichtet dabei alle Spuren. Deshalb gehört er ans Ende der Suche, nicht an den Anfang – sonst steht man beim nächsten Mal wieder am selben Punkt und weiß immer noch nicht, warum.
Damit wissen Sie: Sie behalten die Information, die Sie beim Wiederholungsfall brauchen.
Dasselbe in PowerShell
Für alle, die mehr als einen Rechner betreuen
Die fünf Schichten von oben lassen sich als fünf Befehle abarbeiten – in derselben Reihenfolge. Wer sie durchläuft, hat am Ende keine Vermutung, sondern eine Aussage darüber, wo es abbricht.
PowerShell mit erweiterten Rechten starten – so geht es
- Windows 11
- Rechtsklick auf das Startsymbol – oder die Tastenkombination Windows + X – und dann Terminal (Administrator) wählen.
- Windows 10
- Dieselbe Tastenkombination, der Eintrag heißt dort Windows PowerShell (Administrator). Steht dort stattdessen die Eingabeaufforderung, lässt sich das in den Taskleisteneinstellungen umstellen – oder Sie nehmen den Weg darunter.
- Auf jedem Windows
- Startmenü öffnen, powershell tippen und den Treffer mit Strg + Umschalt + Eingabe öffnen. Das ist der Weg, der überall funktioniert.
- Woran Sie erkennen, dass es geklappt hat
- In der Titelleiste des Fensters steht Administrator, und die Eingabeaufforderung beginnt in C:\Windows\System32 statt in Ihrem Benutzerordner. Vorher bestätigen Sie die Abfrage der Benutzerkontensteuerung mit Ja.
- Wenn nach Zugangsdaten gefragt wird
- Dann sind Sie auf diesem Rechner kein Administrator. Im Firmennetz ist das der Regelfall und Absicht: Wer täglich mit erhöhten Rechten arbeitet, gibt einer Schadsoftware dieselben Rechte. Der richtige Weg ist die Zuarbeit durch die Administration – nicht das dauerhafte Hochstufen des eigenen Kontos.
Ein Hinweis, der wichtiger ist als er klingt: Führen Sie keinen Befehl aus, dessen Wirkung Sie nicht benennen können – auch keinen von uns. Die Blöcke unten sagen jeweils dazu, was sie tun; die, die etwas verändern, sind gekennzeichnet.
Name, Gerät und Dienst in einem Durchgang
Die drei Schichten nacheinander: Wird der Name aufgelöst, antwortet die Adresse, nimmt der Anschluss an? Die detaillierte Ausgabe nennt auch die verwendete Netzwerkkarte.
PS C:\> Resolve-DnsName fileserver | Select-Object Name, Type, IPAddressPS C:\> Test-Connection -ComputerName fileserver -Count 3 | Select-Object Address, Latency, Status# Der Dienst selbst – hier RemotedesktopPS C:\> Test-NetConnection -ComputerName fileserver -Port 3389 -InformationLevel DetailedComputerName : fileserverRemoteAddress : 192.168.10.12InterfaceAlias : EthernetTcpTestSucceeded : TrueMehrere Anschlüsse auf einmal abklopfen
Spart den einzelnen Aufruf je Dienst und zeigt auf einen Blick, was auf dem Server annimmt und was nicht.
PS C:\> $ziel = 'fileserver'PS C:\> 53,80,443,445,3389 | ForEach-Object {>> [pscustomobject]@{ Port = $_; Offen = (Test-NetConnection $ziel -Port $_ -WarningAction SilentlyContinue).TcpTestSucceeded }>> }Port Offen---- ----- 53 False 445 True3389 TrueAuf dem Server nachsehen: Dienst, Platz, Protokoll
Die drei Dinge, die einen Dienst am häufigsten stehen lassen – und eine volle Systemplatte ist davon das am schnellsten zu Prüfende.
PS C:\> Get-Service | Where-Object { $_.StartType -eq 'Automatic' -and $_.Status -ne 'Running' } | Select-Object Name, DisplayName# Platz auf allen LaufwerkenPS C:\> Get-Volume | Where-Object DriveLetter | Select-Object DriveLetter, @{n='Frei_GB';e={[math]::Round($_.SizeRemaining/1GB,1)}}, @{n='Frei_%';e={[math]::Round($_.SizeRemaining/$_.Size*100)}}# Schwere Meldungen der letzten 24 StundenPS C:\> Get-WinEvent -FilterHashtable @{LogName='System'; Level=1,2; StartTime=(Get-Date).AddHours(-24)} |>> Select-Object TimeCreated, ProviderName, Id, LevelDisplayName | Format-Table -AutoSizeDen Weg nach außen verfolgen
Beantwortet die Frage, ob es am eigenen Netz liegt oder am Anbieter: Die Ausgabe zeigt, an welcher Station die Antwort ausbleibt.
PS C:\> Test-NetConnection -ComputerName 1.1.1.1 -TraceRoute# Antwortet der Namensdienst, den dieser Rechner benutzt?PS C:\> Get-DnsClientServerAddress -AddressFamily IPv4 | Select-Object InterfaceAlias, ServerAddressesPS C:\> Resolve-DnsName microsoft.com -Server 1.1.1.1 | Select-Object -First 1 Name, IPAddressWarum ist die Reihenfolge so wichtig?
Weil jede Schicht die darüberliegende trägt. Wenn die Namensauflösung nicht funktioniert, kann die Anwendung nicht verbinden – und jede Suche in der Anwendung ist verlorene Zeit. Umgekehrt beweist eine funktionierende Namensauflösung noch gar nichts über den Dienst.
In der Praxis wird die Reihenfolge fast immer verletzt, weil man bei dem anfängt, was man zuletzt geändert hat. Das ist nicht falsch – eine Änderung ist ein guter Verdächtiger – aber es ersetzt nicht die Eingrenzung. Wer beides verbindet, ist am schnellsten: erst die Schichten durchgehen, dabei die letzte Änderung im Hinterkopf.
- Strom und Anbindung: Läuft das Gerät überhaupt, hängt das Kabel, meldet der Anschluss eine Verbindung?
- Name: Wird der Name zur richtigen Adresse aufgelöst?
- Gerät: Antwortet die Adresse?
- Dienst: Nimmt der Anschluss Verbindungen an?
- Anmeldung: Werden die Zugangsdaten angenommen?
Wie erkenne ich, ob es am Anbieter liegt?
Drei Anhaltspunkte. Erstens die Gleichzeitigkeit: Sind mehrere voneinander unabhängige Dienste gleichzeitig betroffen, liegt es an etwas Gemeinsamem – Anbindung, Namensauflösung oder Anbieter. Zweitens der Weg: Eine Verfolgung des Weges zeigt, an welcher Station es abbricht. Drittens die Statusseite des Anbieters, die bei größeren Störungen meist schneller ist als die Hotline.
Wichtig ist die saubere Trennung zwischen unser Netz und deren Netz, weil sie über die nächste Stunde entscheidet. Wer beim Anbieter anruft, während die eigene Firewall den Dienst blockiert, wartet in einer Warteschleife auf eine Auskunft, die nicht hilft.
Was ist mit Diensten, die in der Cloud liegen?
Bei ausgelagerten Diensten verschiebt sich die Suche, sie entfällt aber nicht. Die unteren Schichten liegen weiterhin bei Ihnen: Ihre Anbindung, Ihre Namensauflösung, Ihre Firewall. Erst darüber beginnt der Bereich des Anbieters.
Was sich ändert, ist die Beweislast. Ein Anbieter wird nach Uhrzeit, Fehlermeldung und betroffenem Konto fragen. Wer das mitbringt, bekommt eine Antwort; wer es geht nicht meldet, bekommt eine Rückfrage. Es lohnt sich deshalb, vor dem Anruf zwei Minuten in die eigene Dokumentation zu stecken.
Im Betrieb
Die Frage ist nicht, ob etwas ausfällt, sondern wie lange es dauert, bis jemand weiß, wo.
In einem Betrieb ohne Überwachung beginnt jede Störung mit einer Meldung von einem Menschen – meist unvollständig, oft spät und selten mit der Angabe, seit wann. Die erste halbe Stunde geht dann für Fragen drauf, die eine Überwachung längst beantwortet hätte.
Eine Überwachung, die diesen Namen verdient, prüft nicht nur, ob ein Gerät antwortet, sondern ob der Dienst antwortet – und sie prüft die Dinge, die still ausfallen: Plattenplatz, Sicherungslauf, Zertifikatslaufzeit, Temperatur. Diese vier melden sich von selbst nie, bis es zu spät ist.
Der Unterschied ist messbar. Mit Überwachung beginnt die Arbeit an der Störung mit dem Wissen, was ausgefallen ist und seit wann. Ohne sie beginnt sie mit der Suche danach.
Wann Sie aufhören sollten zu probieren
Wenn ein Dienst mehrfach ohne erkennbaren Auslöser stehen bleibt, ist es kein Vorfall, sondern ein Zustand – etwa ein Speicherproblem, eine volle Platte in der Wiederholung oder ein Dienst, der unter Last aussteigt. Das löst kein weiterer Neustart.
Häufige Anschlussfragen
Warum hilft ein Neustart so oft?
Weil er alle angesammelten Zustände verwirft: hängende Verbindungen, belegten Speicher, festgefahrene Prozesse. Er behebt das Symptom zuverlässig und die Ursache nie. Als erste Maßnahme ist er verlockend, als einzige ist er der Grund, warum dieselbe Störung alle zwei Wochen wiederkommt.
Was bedeutet eine Zeitüberschreitung genau?
Dass eine Anfrage gestellt wurde und innerhalb der vorgesehenen Frist keine Antwort kam. Das unterscheidet sie von einer Ablehnung: Bei einer Ablehnung hat die Gegenstelle geantwortet und nein gesagt. Zeitüberschreitung deutet auf Blockade unterwegs oder Überlastung, Ablehnung auf einen Dienst, der nicht läuft.
Kann die eigene Firewall schuld sein?
Regelmäßig, besonders nach Änderungen an Regeln oder nach einem Update der Firewall. Der Hinweis ist die Einseitigkeit: Verbindungen in eine Richtung funktionieren, in die andere nicht, oder ein Netzbereich erreicht den Dienst und ein anderer nicht. Das Protokoll der Firewall zeigt verworfene Pakete mit Uhrzeit und Quelle.
Wie dokumentiere ich eine Störung sinnvoll?
Vier Angaben reichen: seit wann, wer ist betroffen, welche Meldung steht genau da, was wurde zuletzt geändert. Diese vier beantworten die meisten Rückfragen im Voraus – und wenn dieselbe Störung in drei Monaten wiederkommt, ist die Suche beim zweiten Mal eine Viertelstunde statt eines Vormittags.
Dazu passt
