Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - [решено] LSASS.EXE запрошенная операция не выполнена

Ответить
Настройки темы
Ошибка - [решено] LSASS.EXE запрошенная операция не выполнена

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Grub
Дата: 04-12-2011
Изображения
Тип файла: jpg фотография.JPG
(44.5 Kb, 30 просмотров)
Парни привет.
Стала вываливаться вот такая ошибка (см. сабж и аттач).
Вываливается периодически на разных машинах в домене. На всех тачках стоит Win XP SP3. Антивирус Symantec Endpoint Protection v11.0.6300. На WSUSе сделано правило ставить security updates автоматом. Какой-то определенной последовательности в том, почему тачки выпадают в осадок нет.
Сейчас восстанавливаем по этой инструкции. Но это никак не предотвращает проблему на других компах.
Что это может быть и как победить?

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 13:49, 04-12-2011

 


Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата Grub:
ни в какой конфигурации не загружается
То есть, ветку реестра вы выложили с живого компьютера?
В этом нет смысла.

Нужно достать с умершей системы.
Для этого загрузиться с LiveCD или параллельно установленной системы и:
  1. запустить Regedit
  2. установить указатель на HKEY_LOCAL_MACHINE
  3. меню Файл -> Загрузить куст -> указать папку \WINDOWS\system32\config и открыть файл system
  4. задать имя куста, например SYS
  5. в разделе HKEY_LOCAL_MACHINE\SYS\Select посмотреть номер в параметре Current
  6. экспортировать раздел HKEY_LOCAL_MACHINE\SYS\ControlSet00#\Control\Lsa (где # = номер из предыдущего пункта)
  7. выделить раздел HKEY_LOCAL_MACHINE\SYS -> меню Файл -> Выгрузить куст

Цитата Grub:
Не добавляем. Пояснить не могу.
Но их шесть штук.
Это ваш домен, ваша корпоративная среда, ваши политики и скрипты в автозагрузке, как вы можете не знать?
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:54, 06-12-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Ветку выгружал с Live CD, а не с живой системы
Выгружал куст HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa, без ControlSet00#
Цитата Petya V4sechkin:
Но их шесть штук. »
Что это? На что влияет и от чего зависит? Так я думаю, быстрее смогу ответить на Ваш вопрос, почему их там 6 штук.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 11:56, 06-12-2011 | #12



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата Grub:
Что это?
KB951608

Цитата Grub:
Выгружал куст HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Это может оказаться куст самого LiveCD (в зависимости от типа LiveCD), а не системы.

Цитата Grub:
Ветку выгружал с Live CD
Исправить там же пробовали?

Отправлено: 12:17, 06-12-2011 | #13


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Подгруженный куст:

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa]
"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\
  00
"Bounds"=hex:00,30,00,00,00,20,00,00
"Security Packages"=hex(7):6b,00,65,00,72,00,62,00,65,00,72,00,6f,00,73,00,00,\
  00,6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,73,00,63,00,68,00,61,00,6e,00,\
  6e,00,65,00,6c,00,00,00,77,00,64,00,69,00,67,00,65,00,73,00,74,00,00,00,74,\
  00,73,00,70,00,6b,00,67,00,00,00,74,00,73,00,70,00,6b,00,67,00,00,00,74,00,\
  73,00,70,00,6b,00,67,00,00,00,74,00,73,00,70,00,6b,00,67,00,00,00,74,00,73,\
  00,70,00,6b,00,67,00,00,00,74,00,73,00,70,00,6b,00,67,00,00,00,00,00
"ImpersonatePrivilegeUpgradeToolHasRun"=dword:00000001
"LsaPid"=dword:00000304
"SecureBoot"=dword:00000001
"auditbaseobjects"=dword:00000000
"crashonauditfail"=dword:00000000
"disabledomaincreds"=dword:00000000
"everyoneincludesanonymous"=dword:00000000
"fipsalgorithmpolicy"=dword:00000000
"forceguest"=dword:00000000
"fullprivilegeauditing"=hex:00
"limitblankpassworduse"=dword:00000001
"lmcompatibilitylevel"=dword:00000000
"nodefaultadminowner"=dword:00000001
"nolmhash"=dword:00000000
"restrictanonymous"=dword:00000000
"restrictanonymoussam"=dword:00000001
"Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\AccessProviders]
"ProviderOrder"=hex(7):57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,4e,00,\
  54,00,20,00,41,00,63,00,63,00,65,00,73,00,73,00,20,00,50,00,72,00,6f,00,76,\
  00,69,00,64,00,65,00,72,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\AccessProviders\Windows NT Access Provider]
"ProviderPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  6e,00,74,00,6d,00,61,00,72,00,74,00,61,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Audit]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Audit\PerUserAuditing]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Audit\PerUserAuditing\System]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Data]
"Pattern"=hex:ab,15,68,fe,0e,ec,c3,be,3b,c8,5e,59,ea,f9,e8,75,31,35,65,33,61,\
  32,39,63,00,fd,07,00,2e,1a,00,00,34,fa,07,00,56,82,4a,75,20,fa,07,00,40,fd,\
  07,00,4c,fd,07,00,27,d6,c2,cc,33,57,e3,86,b9,71,90,15

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\GBG]
"GrafBlumGroup"=hex:64,b0,b2,69,ef,39,de,c9,78

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\JD]
"Lookup"=hex:13,2d,32,3b,11,47

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Kerberos]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Kerberos\Domains]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Kerberos\SidCache]
"MachineSid"=hex:01,05,00,00,00,00,00,05,15,00,00,00,82,24,65,cc,06,8a,8d,65,\
  c0,30,d7,43,f2,04,00,00

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\MSV1_0]
"Auth132"="IISSUBA"
"ntlmminclientsec"=dword:00000000
"ntlmminserversec"=dword:00000000

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\Skew1]
"SkewMatrix"=hex:ee,bd,27,c9,bd,d9,04,3c,bb,f6,05,56,91,b5,0e,a0

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SSO]

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SSO\Passport1.4]
"SSOURL"="http://www.passport.com"

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SspiCache]
"Time"=hex:60,11,2f,88,aa,b3,cc,01

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SspiCache\digest.dll]
"Name"="Digest"
"Comment"="Digest SSPI Authentication Package"
"Capabilities"=dword:00004050
"RpcId"=dword:0000ffff
"Version"=dword:00000001
"TokenSize"=dword:0000ffff
"Time"=hex:00,c2,6f,a5,56,9e,c8,01
"Type"=dword:00000031

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SspiCache\msapsspc.dll]
"Name"="DPA"
"Comment"="DPA Security Package"
"Capabilities"=dword:00000037
"RpcId"=dword:00000011
"Version"=dword:00000001
"TokenSize"=dword:00000300
"Time"=hex:00,1c,d2,a7,56,9e,c8,01
"Type"=dword:00000031

[HKEY_LOCAL_MACHINE\SYS\ControlSet001\Control\Lsa\SspiCache\msnsspc.dll]
"Name"="MSN"
"Comment"="MSN Security Package"
"Capabilities"=dword:00000037
"RpcId"=dword:00000012
"Version"=dword:00000001
"TokenSize"=dword:00000300
"Time"=hex:00,49,03,a9,56,9e,c8,01
"Type"=dword:00000031
Цитата Petya V4sechkin:
Исправить там же пробовали? »
Исправить в соответствии с приведенной статьей? Нет, не пробовал еще.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 15:03, 06-12-2011 | #14



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Grub, можете исправить, сравнить с рабочими компьютерами, удалить лишние строки.
Для эксперимента удалить tspkg совсем, оставив Security Packages по умолчанию:
Код: Выделить весь код
kerberos
msv1_0
schannel
wdigest
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:50, 06-12-2011 | #15


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Но их шесть штук. »
вот откуда они взялись сайт
Добавляли, чтобы RemoteApps запахал. Но политика весит уже почти месяц, а проблема началась в четверг

-------
Иди, мой друг, всегда иди дорогою добра!


Последний раз редактировалось Grub, 06-12-2011 в 16:04. Причина: добавил


Отправлено: 16:03, 06-12-2011 | #16


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Победили.
Petya V4sechkin, спасибо за помощь. Проблема оказалась в скрипте, которые добавлял tspkg и credssp.dll в реестр.
Когда их количество доходило до 6 т.е. tspkg 6 шт и credssp.dll - 6шт, то система выдавала вот такую ошибку.
Почему именно 6, можете подсказать?

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 18:27, 06-12-2011 | #17



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Ура.

Цитата Grub:
Почему именно 6
У программистов Microsoft спросите :)
Там ведь еще 4 стандартных, в сумме получается 10 (возможно, это и есть ограничение, при котором у Lsass.exe сносит крышу).

Отправлено: 20:02, 06-12-2011 | #18



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - [решено] LSASS.EXE запрошенная операция не выполнена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2007 - Решил-Excel 2007 "операция регистрации не выполнена" kob Microsoft Office (Word, Excel, Outlook и т.д.) 6 18-05-2011 23:44
[решено] ошибка "операция записи на том выполнена после его снятия" Smerch-GT Автоматическая установка Windows 2000/XP/2003 1 16-04-2010 00:22
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
lsass.exe - Ошибка приложения Shiirx Microsoft Windows NT/2000/2003 9 11-12-2008 17:47
Проблема с lsass.exe x_proof Microsoft Windows NT/2000/2003 4 01-06-2006 17:16




 
Переход