Войти

Показать полную графическую версию : lsass.exe [System Error] : Object Name not found.


lexalex
01-09-2011, 10:56
2003 сервер, контроллер АД (был)
забили С: под завязку - поудалял лишнее, а место не появилось
включил проверку С: и перегрузился...
больше оно не запускается:
выдает ошибку (см. сабж), нажимаю ОК - ребутится
в безопасном - то-же самое
"последняя удачная" - тож самое
лсасс.ехе из дллкаши копировал - не помогло
пытался сделать восстановление с установочного диска - (файлы скопировало и) тож самое
в Систем_Вольюм_... сейчас пусто (т.е. вручную больше восстанавливать неоткуда)
(подцеплял винт на другую 2003)

ЧТО ДЕЛАТЬ???
Бэкапа нету (так получилось) - прошу не ругать;
восстановление с диска перед попыткой "вручную" - тоже было ошибкой, сам знаю.

zero55
01-09-2011, 11:23
Нужен дистрибутив
expand d:\i386\lsass.ex_ куда-нибудь

потом записать этот файл в c:\windows\system32\lsass.exe

PS для нормальной работы AD нужно 512 метров как минимум, но желательно на томе где лежит SYSVOL не хранить ничего лишнего.

lexalex
01-09-2011, 11:38
лсасс.ехе из дллкаши копировал - не помогло
пытался сделать восстановление с установочного диска - (файлы скопировало и) тож самое »
но и из дистрибного архива вручную сделал - то-же самое

zero55
01-09-2011, 13:00
А проверка диска до конца прошла?

Заодно гляньте - http://support.microsoft.com/kb/883268

lexalex
01-09-2011, 13:42
А проверка диска до конца прошла? »
Да.
Заодно гляньте - http://support.microsoft.com/kb/883268 »
Глянул. Поучительно. Но КАК мне это выполнить?
в безопасном - то-же самое »

zero55
01-09-2011, 14:46
Немного не тот случай в линке дал...

Рецепт восстановления только один - замена файла из дистрибутива.
В вашем случае скорее всего это результат работы вируса, видимо заменены переменные окружения.
Можете подцепить реестр и посмотреть вот в этой ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment

проверьте есть ли там
C:\Windows\System32\;C:\Windows\;C:\Windows\System32\Wbem

lexalex
01-09-2011, 14:53
есть рецепт КАК подцепить реестр?

zero55
01-09-2011, 14:57
Запустить regedt32, выбрать HKLM, подключить (Load Hive) из файлов %old_win_dir%\system32\config\ с нерабочей системы

lexalex
01-09-2011, 15:19
Ухты. Спасибо. "Век живи-..."
Но CurrentControlSet'а там нет вообще, только наборы 001, 002 и 004.
В наборах 1 и 2 инвайронмэнт такой-же как на работающей.

zero55
01-09-2011, 16:00
т.е. у вас нет кусков реестра?

проверьте наличие файлов
HKEY_CURRENT_CONFIG - System, System.alt, System.log, System.sav
HKEY_CURRENT_USER - Ntuser.dat, Ntuser.dat.log
HKEY_LOCAL_MACHINE\SAM - Sam, Sam.log, Sam.sav
HKEY_LOCAL_MACHINE\Security - Security, Security.log, Security.sav
HKEY_LOCAL_MACHINE\Software - Software, Software.log, Software.sav
HKEY_LOCAL_MACHINE\System - System, System.alt, System.log, System.sav
HKEY_USERS\.DEFAULT - Default, Default.log, Default.sav

lexalex
01-09-2011, 17:18
Всё есть (только Ntuser.dat, Ntuser.dat.log в папке systemprofile)
Может подскажете где искать то, что мешает запуститься лсассу?

zero55
01-09-2011, 17:27
Проверяйте правильность переменной path в ветке HKEY_LOCAL_MACHINE\System это файлы System




© OSzone.net 2001-2012