Войти

Показать полную графическую версию : [решено] Сбой при службе "Защита программного обеспечения" из-за ошибки


Страниц : [1] 2 3 4 5 6

Almest
22-03-2018, 15:16
Всем привет!
Не могу запустить службу, при запуске службы пишет что не удается найти указанный файл.
ОС WinServ2008r2.
В систем32 файл искал, его действительно нету. откуда его можно взять, или как решить данную проблему?
Такая же проблема и когда сделать архивацию виндовс.
Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2018 12:33:25
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Сбой при запуске службы "Защита программного обеспечения" из-за ошибки
Не удается найти указанный файл.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2018-03-22T10:33:25.693010900Z" />
<EventRecordID>738886</EventRecordID>
<Correlation />
<Execution ProcessID="572" ThreadID="15440" />
<Channel>System</Channel>
<Computer></Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Защита программного обеспечения</Data>
<Data Name="param2">%%2</Data>
</EventData>
</Event>

Имя журнала: System
Источник: Service Control Manager
Дата: 22.03.2018 12:06:12
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Сбой при запуске службы "Служба модуля архивации на уровне блоков" из-за ошибки
Не удается найти указанный файл.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2018-03-22T10:06:12.643605800Z" />
<EventRecordID>738879</EventRecordID>
<Correlation />
<Execution ProcessID="572" ThreadID="136632" />
<Channel>System</Channel>
<Computer></Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Служба модуля архивации на уровне блоков</Data>
<Data Name="param2">%%2</Data>
</EventData>
</Event>

Petya V4sechkin
22-03-2018, 18:55
Almest, в командной строке (cmd.exe) от имени Администратора (http://www.oszone.net/4331#5) выполните:
sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

Дополнительно выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sppsvc

Almest
24-03-2018, 11:37
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
Дополнительно выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sppsvc »

Сделал sfc /scannow, перезагрузил и залил файл лога и экспортировал реестр.
Лог и реестр (https://fex.net/655703243790)

Petya V4sechkin
24-03-2018, 11:40
Almest, по ссылке пустая страница.

Залейте на dropmefiles.com.

Almest
24-03-2018, 11:50
Petya V4sechkin, тыц (http://dropmefiles.com/r26ez)

Petya V4sechkin
24-03-2018, 11:56
Almest, примените твик реестра (http://www.oszone.net/5604)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sppsvc]
"DisplayName"="@%SystemRoot%\\system32\\sppsvc.exe,-101"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,70,00,70,00,73,00,76,00,63,00,2e,00,65,00,78,00,65,00,00,00
"Description"="@%SystemRoot%\\system32\\sppsvc.exe,-100"
"ObjectName"="NT AUTHORITY\\NetworkService"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"DelayedAutoStart"=dword:00000001
"Type"=dword:00000010
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,\
61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,\
72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sppsvc\Security]
"Security"=hex:01,00,14,80,a0,00,00,00,ac,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,70,00,05,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\
00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,14,00,\
00,00,01,01,00,00,00,00,00,05,0b,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\
00,01,01,00,00,00,00,00,05,12,00,00,00

Almest
24-03-2018, 12:09
Petya V4sechkin, заработало, большое спасибо!
Скажите пожалуйста, а можно такой же твик сделать - не запускается службы "Установщик виндовс", "Служба модуля архивации на уровне блоков"....

Petya V4sechkin
24-03-2018, 12:17
а можно такой же твик сделать - не запускается службы "Установщик виндовс", "Служба модуля архивации на уровне блоков"
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msiserver]
"DisplayName"="@%SystemRoot%\\system32\\msimsg.dll,-27"
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,\
00,73,00,69,00,65,00,78,00,65,00,63,00,2e,00,65,00,78,00,65,00,20,00,2f,00,\
56,00,00,00
"Description"="@%SystemRoot%\\system32\\msimsg.dll,-32"
"ObjectName"="LocalSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000010
"DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,61,00,\
74,00,65,00,50,00,61,00,67,00,65,00,66,00,69,00,6c,00,65,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4c,00,6f,00,63,00,\
6b,00,4d,00,65,00,6d,00,6f,00,72,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,\
73,00,65,00,42,00,61,00,73,00,65,00,50,00,72,00,69,00,6f,00,72,00,69,00,74,\
00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\
65,00,43,00,72,00,65,00,61,00,74,00,65,00,50,00,65,00,72,00,6d,00,61,00,6e,\
00,65,00,6e,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
00,00,53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,\
00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,\
69,00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,00,\
66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,\
00,65,00,50,00,72,00,6f,00,66,00,69,00,6c,00,65,00,53,00,69,00,6e,00,67,00,\
6c,00,65,00,50,00,72,00,6f,00,63,00,65,00,73,00,73,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,\
72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,\
47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,\
72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,\
73,00,74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,\
00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,\
51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,\
00,65,00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,\
50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,\
00,61,00,6b,00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,69,00,70,00,\
50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4c,\
00,6f,00,61,00,64,00,44,00,72,00,69,00,76,00,65,00,72,00,50,00,72,00,69,00,\
76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:84,03,00,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wbengine]
"DisplayName"="@%systemroot%\\system32\\wbengine.exe,-104"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):22,00,25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,\
6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\
00,77,00,62,00,65,00,6e,00,67,00,69,00,6e,00,65,00,2e,00,65,00,78,00,65,00,\
22,00,00,00
"Start"=dword:00000003
"Type"=dword:00000010
"Description"="@%systemroot%\\system32\\wbengine.exe,-105"
"ObjectName"="localSystem"
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,\
61,00,67,00,65,00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,53,00,79,00,73,00,74,00,65,00,6d,00,45,00,6e,00,76,00,69,00,\
72,00,6f,00,6e,00,6d,00,65,00,6e,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,00,\
74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,\
00,65,00,54,00,61,00,6b,00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,\
69,00,70,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,\
00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,00,\
76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:84,03,00,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

Almest
24-03-2018, 17:29
Petya V4sechkin, после применения твика, и запуска службы модуля архивации....выскакивает теперь такая ошибка (https://d.radikal.ru/d05/1803/43/0cf2b6293478.jpg).
Хотя запускаю всё под администратором....куда смотреть, что делать?

Petya V4sechkin
24-03-2018, 19:30
Almest, попробуйте удалить и установить заново компонент Windows Server Backup Features по инструкции (https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc732081(v=ws.11)) (он отвечает в том числе и за службу wbengine).

Almest
26-03-2018, 09:01
попробуйте удалить и установить заново компонент Windows Server Backup Features по инструкции (он отвечает в том числе и за службу wbengine). »
Попробовал удалить компонент Службы архивации данных..и установить заново. Ошибка такая же.

Petya V4sechkin
26-03-2018, 09:30
Almest, нажмите Win+R -> введите secpol.msc -> Локальные политики -> Назначение прав пользователя -> проверьте:
Архивация файлов и каталогов
Восстановление файлов и каталогов
Выполнение задач по обслуживанию томов
Изменение параметров среды изготовителя
Имитация клиента после проверки подлинности
Смена владельцев файлов и других объектов
Управление аудитом и журналом безопасности

(убедитесь, что группа Администраторы в них присутствует).

Almest
26-03-2018, 09:47
Petya V4sechkin, Проверил. Всюду группы администраторов (https://d.radikal.ru/d27/1803/3e/cbde296b0c97.jpg) присутствуют, кроме последней (https://a.radikal.ru/a16/1803/b1/ec9cc78bfe84.jpg), но сюда нельзя добавить.

Petya V4sechkin
26-03-2018, 10:05
кроме последней, но сюда нельзя добавить
Вероятно, этот параметр задан в доменной политике, поэтому недоступен в локальной.

Проверьте доменные политики.

Almest
26-03-2018, 10:52
Проверьте доменные политики. »
Подскажите пожалуйста как туда попасть?

Проверил на аналогичном сервере, где развернут АД, там в локальной политике "управление аудитом и журналом безопасности" группа АДминистраторы установлена, соответственно и архивация там работает корректно.

Petya V4sechkin
26-03-2018, 11:12
Almest, для начала можно выяснить, в какой политике это задано: на проблемном сервере запустите rsop.msc -> Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя -> параметр Управление аудитом и журналом безопасности -> в столбце Исходный объект GPO что указано?

Almest
26-03-2018, 11:16
в столбце Исходный объект GPO что указано? »
Default domain policy

Petya V4sechkin
26-03-2018, 11:19
Almest, ну вот, видите, косяк в Default Domain Policy.
У вас есть права доменного администратора? Если да, исправьте политику. Если нет, обратитесь к администратору.

Almest
26-03-2018, 11:36
У вас есть права доменного администратора? Если да, исправьте политику. »
Да, данный пользователь имеет права доменного администратора, но или я не правильно что-то делаю, или все-равно нельзя добавить группу администраторов (https://b.radikal.ru/b24/1803/90/f83c80a7fd08.jpg).

Petya V4sechkin
26-03-2018, 11:44
Almest, это не в RSoP надо исправлять, а в доменной политике. Например, через GPMC.
Запустите gpmc.msc




© OSzone.net 2001-2012