Войти

Показать полную графическую версию : Проблемы после установки KAV (антивируса)


krec
11-02-2021, 14:45
Жил-был сервер, Windows 2016 std, который чирикал себе, никому не беспокоя. Обновился , все ПО работали в штатном режиме. На сервере также есть ПО Handy Backup.
Один прекрасный день решили установить антивирус Каперсового (Kaspersky Security для Windows Server Номер сборки: 11.0.0.480)
установка прошла штатно, без проблем. Перезагрузил навсякий и пошел по своим делам.
Через 2 дня захожу, смотрю Handy Backup процессы зависли. То есть как будто они запустились, но ничего не делают. Их остановить даже не получается, не то что перезапустить.
Я удалил ПО, установил новую версию. Ну думал мало ли устарело.
Все заново настроил, с задачей снятии бекапов в 2 часа ночи. Сегодня смотрю - опять такая же фигня - висит задачи.
Ну решил проверить обновление винды, а там меня ждал ошибка (0x80070006). Я по этому (https://answers.microsoft.com/ru-ru/windows/forum/windows_10-update-winpc/%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0/6cabcef3-93d2-4398-8fce-f5a4d7792aff) мануалу пытался реанимировать, но такая же ерунда. Как будто все отключено.
Звонил техподдержку каспера, сказали пробовать отключить антивирус, если проблема остается, то ищите в чем то другом. Сделал- проблема остается. Каспер разводит руками, типа мы не причем.

Что где искать проблему? в логах ничего нет абсолютно, даже в разделе "безопасность" смотрю 2 часа ночи "аудит успеха" регистрирован, то есть запускается процесс и .. все .


P.S. конечно, можно удалить каспера, перезагрузить и т.д., но это боевой сервер, не смогу когда угодно его перезагружать.

krec
12-02-2021, 11:29
нашел вот такой ивент:

источник: DistributedCOM
код: 10016
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
пользователю SRV3\Администратор с ИД безопасности (S-1-5-21-90633514-1766189067-1105538486-500) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

Время совпадает с запуском программы Handy Backup для архивации базы 1С.
может в этом проблема?

Ageron
12-02-2021, 13:12
ваш случай
https://answers.microsoft.com/ru-ru/windows/forum/windows_10-performance/%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0-10016/7e894ef8-fe70-468b-9e4c-18de903bef58

проверьте права, как написанно

krec
12-02-2021, 13:39
Ageron,

Ну навсякий уже делал по этой (https://mywebpc.ru/windows/event-id-10016-distributedcom-windows-10-error/)инструкции.

Надо будет перезагружаться и проверить

krec
15-02-2021, 09:42
Ничего не изменился. Перезагрузил.
Все еще обновление не работают (0x80070006)
Ну и в логах :
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
пользователю SRV3\Администратор с ИД безопасности (S-1-5-21-90633514-1766189067-1105538486-500) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

может по мимо LOCAL SERVICE и SYSTEMA добавить еще и "Администратор" учетный запись ?




© OSzone.net 2001-2012