ночные сообщения! Системе безопасности не удалось установить безопасное под #230745


#0 by Cheat2003
Помогите пожайлуста (опытные админы)! Значит ночью когда комп залокиворан и в домене на клиетне появляються такие вот предупрежнения и ишибки: Просмотр событий-Система- предупрежнения от LvaSrv 40961 с содержанием: "Системе безопасности не удалось установить безопасное подключение к серверу ldap/serv.имя_домена/имя_домена@имя_домена. Отсутствуют доступные протоколы проверки подлинности. И одновременно с этим в Просмотр событий-Приложения - ошибки от Userenv 1030 содержание: "Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики."
#1 by miki
Kerberos? службы IpSec и криптографии работают?
#2 by miki
Что знает яндекс: Warren Anacoura (Last update 12/9/2004): Our XP Clients started showing up these errors in the Application Log after we installed Service Pack 2. There is a corresponding warning EventID 40961 from source LsaSrv in the System log. The problem seems to be related to the background group policy refresh failing if the user has locked the workstation. Setting group policy to prevent lock workstation corrects the problem but a better fix seems to be uninstalling the Client for Microsoft Networks from the NIC, reinstalling it, and rebooting. - - - David Cain (Last update 10/18/2005): We encountered this event at approximately 2 hour intervals on one of our Windows 2003 Domain Controllers. At the same time as the 1030 event was generated, a corresponding Event 40960 and 40961 from source LsaSrv was generated in the System Log. Additionally, at the same point in time, an Event 675 entry in the Security Log was generated by the same user whose credentials appeared on the 1030 Event. By checking the Client Address on the security event we traced the issue to a disconnected Remote Desktop session on that Domain Controller. Resetting the disconnected session cleared the issue.
#3 by Черт
#4 by miki
Ещё:
#5 by Cheat2003
к miki 1 - 17.11.06 - 09:38 Да конечно, службы работают! к miki 2 - 17.11.06 - 09:43 ссылки читаю ... К Модератор 3 - 17.11.06 - 09:44 неа это немного нето ибо на К.Д. никаких ошибок и сообщений о проблемах нет только на клиентах и только ночью где-то с 3.35 и пока не разлокируешь!
#6 by miki
Причино-следственная связь, однако, имхо В описание проблемы отказа обслуживания GPO (ID1030), которая порождает проблему с ID40961. Есть статья: Там правда написано, что это типа когда логинишься со смарт-карты и нет DC. С точки зрения клиента отсутствующий физически DC или не работающий корректно - одни яйца... Прапатч, не трудно ведь...
#7 by Cheat2003
Мля мля мля! Я заработался! Я был 100% уверен что ставил СП1 на PDC оказалос это мучался с BDC а PDC-провтыкал поставить ибо срочняком менял сервак пока он доживал последнее (рейд масивы полетели). Ладно пропатчил, ушожу на выходные в понедельник буду смотреть результаты!
#8 by miki
Отруби ещё режим отключения для экономии энергии на сетевухах.
#9 by Cheat2003
8 - спасибо сделал, результаты по первой "ночи": значит за прошедшую ночь небыло не одной ошибки/предупреждения при связи с моим PDC ну а ситуация с BDC осталась той же ошибки (16.11.06 - 18:39)(хотя там стоит СП1), но это не существенно ибо у меня всё равно в планах его переделка. Вобщем всем спасибо за помощь!!! И придупреждение Userenv ID 1517: Реестр пользователя имя_доменаuser был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService. Не подскажите какая служба должна от имени LocalService или NetworkService выполняться? Ну или вообще что это (может я неправ) ;) ?
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

Похожие вопросы 1С

В этой группе 1С