Войти

Показать полную графическую версию : [решено] TMG2010 ошибка NETLOGON 5719 Сервер RPC недоступен.


artemkapa
28-11-2014, 15:33
Добрый день!
Раз в сутки начинает глючить интернет. Страницы грузятся через раз, в браузере появляется сообщение
http://s017.radikal.ru/i414/1411/a2/06c57e25fa30.jpg
На сервере с TMG в логах системы все начинается с появления ошибки:
Компьютер не может установить безопасный сеанс связи с контроллером домена GROUP по следующей причине:
Сервер RPC недоступен.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.

Все это происходит примерно в один период времени первый день:
Microsoft Forefront TMG Web Proxy
14198 - в 11-50
Ошибка фильтра веб-прокси при создании сетевого сокета из-за отсутствия доступных портов на компьютере. Forefront TMG уже установил максимальное количество портов равным 65535. Убедитесь, что это значение установлено в ключе HKLM\System\CurrentControlSet\Services\TcpIp\Parameters\MaxUsePort, и перезагрузите компьютер для вступления изменений в силу.
NETLOGON 5719 в 12-00
Microsoft Forefront TMG Web Proxy
31524 в 12-03
При попытке подключиться к серверу Microsoft Reputation Service произошла ошибка. Если этот сервер Forefront TMG соединен с вышестоящим сервером, убедитесь, что для веб-прокси WinHTTP задано значение "localhost". Если эта ошибка повторится, проверьте подключение к Интернету.

2й- Microsoft Forefront TMG Web Proxy в 11:55
14198
Ошибка фильтра веб-прокси при создании сетевого сокета из-за отсутствия доступных портов на компьютере. Forefront TMG уже установил максимальное количество портов равным 65535. Убедитесь, что это значение установлено в ключе HKLM\System\CurrentControlSet\Services\TcpIp\Parameters\MaxUsePort, и перезагрузите компьютер для вступления изменений в силу.
Microsoft Forefront TMG Web Proxy в 11:59
При попытке подключиться к серверу Microsoft Reputation Service произошла ошибка. Если этот сервер Forefront TMG соединен с вышестоящим сервером, убедитесь, что для веб-прокси WinHTTP задано значение "localhost". Если эта ошибка повторится, проверьте подключение к Интернету.
NETLOGON 5719 в 12:06
Schannel 36888 в 12:17
GroupPolicy 1058 - 12:18

3й- NETLOGON 5719 в 12:29
Microsoft Forefront TMG Web Proxy 31524 - 12:36

4-й - Microsoft Forefront TMG Web Proxy 14198 в 12:11
Ошибка фильтра веб-прокси при создании сетевого сокета из-за отсутствия доступных портов на компьютере. Forefront TMG уже установил максимальное количество портов равным 65535. Убедитесь, что это значение установлено в ключе HKLM\System\CurrentControlSet\Services\TcpIp\Parameters\MaxUsePort, и перезагрузите компьютер для вступления изменений в силу.
Schannel 36888 - 12:15
Microsoft Forefront TMG Web Proxy 31524 в 12:16
NETLOGON 5719 в 12:16

Делаю rpcping до домена, проходит тоже через раз, когда не проходит пишет следующий ответ:
http://s004.radikal.ru/i205/1411/c5/ab8ed6698d2c.jpg
В TMG выдает ошибку синхронизации:
http://s61.radikal.ru/i171/1411/f0/70bd9b7ee62a.jpg
но через 2-3 минуты все синхронизируется, но инет так же глючит
При попытке сохранить какие либо изменения в TMG выпадает ошибка:
http://s019.radikal.ru/i632/1411/7d/a9267ffa0f92.jpg
Если пару раз нажать "Продолжить", то сохраняет.

Помогает только перезагрузка, после нее все работает нормально никаких ошибко нет и интернет не глючит, но все это примерно на сутки , потом ситуация повтоярется
Может быть кто-нибудь знает , как это исправить?

Telepuzik
28-11-2014, 15:54
2й- Microsoft Forefront TMG Web Proxy в 11:55
14198 »
Когда в следующий раз появится эта ошибка выполните на TMG команду netstat -ano и посмотрите PID процесса который больше всего использует портов. Затем выполните команду tasklist | findstr <PID процесса> и вывод покажите.

artemkapa
28-11-2014, 16:16
Telepuzik,
Спасибо, что обратили внимание на проблему
завтра в 12-00 буду ловить ошибку и пробовать

artemkapa
01-12-2014, 16:24
Telepuzik,
Здравствуйте,
В субботу проблема повторилась, но уже в 14-40
Сделал так как вы рекомендовали
netstat -ano

нашел службу, использующую большое количество портов
Служба относилась к комплексу DLP и журналировала все письма внутри компании
убил процесс все стало работать нормально , без перезагрузки
в DLP изменил настройки и уже 2 дня все работает ровно.
Думаю на этом данная проблема решена.
Спасибо!




© OSzone.net 2001-2012