Войти

Показать полную графическую версию : [решено] Ошибка групповой политики


Artem Nikitin
05-08-2008, 04:37
Каждый день после двенадцати часов выходит эта ошибка через каждые 10-15 минут. Заканчивается около семи часов утра. В течении дня данная ошибка не появляется. Код 1053: Не удалось определить имя пользователя или компьютера. (Внутренняя ошибка. ). Обработка групповой политики прекращена. Подскажите в чем может быть проблема? Заранее спасибо.

Delirium
05-08-2008, 07:06
Сервер перегружается ночью? И вообще, для ответа было бы неплохо узнать, что за система стоит, какая структура сети, есть ли домен, что показывает nslookup с проблемной машины. Это как минимум.
на eventid (http://eventid.net/display.asp?eventid=1053&eventno=1584&source=Userenv&phase=1) ходили?

Artem Nikitin
05-08-2008, 08:06
Сервер стоит под Win2003 R2 SP2. В сети работает контроллер доменов и несколько рядовых домена. Возможно что ошибка появилась при переносе контроллера доменов? Работаю сейчас над этим. Перенос осуществлялся с Win2000 на Win2003. Ошибок при переносе не было. Сам сервер предназначен для удаленного доступа и работы с сетевыми программами. nslookup выдает правильный DNS.

Сервер работает без перезагрузок. В течении для ошибка не появляется.

Delirium
05-08-2008, 08:14
Ошибка то где появляется, на сервере или рабочей станции? Повторю вопрос про eventid (http://eventid.net/display.asp?eventid=1053&eventno=1584&source=Userenv&phase=1) - пробовали применять решения, предложенные по ссылке?

Artem Nikitin
05-08-2008, 08:20
Ошибка на сервере возникает. Причем на нескольких. Решения с eventid смотрю. Решения не подходят. Удивительно что ошибка возникает не при входе пользоватей, а ночью когда он простаивает, т.е с ним никто не работает.

Delirium
05-08-2008, 08:23
Настроена ли репликация между проблемными серверами? Может бекапы между ними происходят? Какие процессы происходят ночью?

minion
05-08-2008, 08:35
Artem Nikitin,
есть еще какие либо ошибки в эвентлоге?

Artem Nikitin
05-08-2008, 08:36
Реплекации нету. Это рядовые серверы, которые служат для работы терминальных юзеров. Ночью по идеи обмен данными не происходят. Ранее думал этого из-за ошибок при работе сетевых принтеров. Написал батник для очистки очереди печати этих принтеров по завершении рабочего дня. Покопался с nslookup. При параметре all выдает can't find all: Non-existent domain.

minion, Ошибок больше нет.

Delirium
05-08-2008, 08:43
Это чего за параметр такой, All? :search:
Ночью по идеи обмен данными не происходят »
А все таки? Какие события фиксируются в журнале в промежутке МЕЖДУ двумя ошибками? Как во вкладке приложения, так и в системе / аудите. Надо выцепить что предшествует сообщению.

Artem Nikitin
05-08-2008, 08:58
Delirium, Ой... я сам ошибся при использовании nslookup :-[ . Спасибо за подсказку. Про это я не подумал.
в журнале безопасности ошибка код 861:
Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик.

Имя: -
Путь: C:\WINDOWS\system32\lsass.exe
Код процесса: 448
Учетная запись пользователя: SYSTEM
Домен пользователя: NT AUTHORITY
Служба: Да
RPC-сервер: Нет
IP-версия: IPv4
IP-протокол: UDP
Номер порта: 1520
Разрешено: Нет
Пользователь извещен: Нет

Возмоджно DNS неправильно настроен или слишком жесткие условия групповой политики? Сам я настройками не занимался. Недавно на работу только устроился.

Delirium, в журнале системы в данный период ошибок нет. Для записи бэкапов они не используются. С них с баз данных бэки снимаются но запись производится на другой, в котором ошибок нет.

Delirium
05-08-2008, 09:03
Я бы вообще отключил встроенный файрволл винды и поставил что нибудь более путное, если это крайне необходимо. Возможно он блочит какие то запросы.

Artem Nikitin
05-08-2008, 09:17
Вполне возможно. Отключил службу. Немного изменил настройки TCP\IP. Буду ждать завтрашнего утра. О результатах отпишусь. Спасибо за помощь. Завтра будет видно потребуется ли ещё ;)

Dirk Diggler
05-08-2008, 15:38
Так, штатные телепаты прибыли.
Попытка №1 - не пропадает ли сеть между клиентом и сервером ночью? Ну типа "а чего он лампочками моргает" и свич из розетки - дёрг! :lol:

dmitryst
05-08-2008, 16:31
Так, штатные телепаты прибыли. »
точно :biggrin:
не пропадает ли сеть между клиентом и сервером ночью »
не думаю, иначе в event log-е была бы куча ошибок, которые нельзя не заметить. А вот DNS и DHCP неплохо бы проверить - правильно ли настроена конфигурация. Возможно, контроллер домена пытается достучаться до какого-то компьютера, которому прописан динамический IP, неверно отображаемый в зону ДНС

Artem Nikitin
06-08-2008, 03:45
Спасибо всем за помощь. Проблема решена. Во-первых как обычно тупил Windows Брандмауер, в следствии чего был отключен. И была ошибка в настройках DNS. Некоторые компы ссылались на старый контроллер, который является сейчас рядовым. Сегодня с утра логи проверял. Ошибок больше нет. Всем спасибо ;)

Delirium
06-08-2008, 04:10
Всегда рады помочь :)

dmitryst
06-08-2008, 11:33
Dirk Diggler, а я ведь был прав -
А вот DNS и DHCP неплохо бы проверить - правильно ли настроена конфигурация »

Напишу "штатный телепат" большими буквами :biggrin:

dmitryst
20-08-2008, 23:59
AOD, тема называется Ошибка групповой политики .
Где у вас упоминается групповая политика? Сделайте отдельную тему в разделе WindowsXP




© OSzone.net 2001-2012