Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не пускает пользователей в терминал(ID 1500, 1508) (http://forum.oszone.net/showthread.php?t=174303)

NuclearMax 28-04-2010 08:35 1402317

Не пускает пользователей в терминал(ID 1500, 1508)
 
С пару-тройку недель назад некоторые пользователи начали жалоаться что им не удается войти в терминал (Windows Server 2003 Standart). Ошибки в логах:

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1500
Дата: 28.04.2010
Время: 8:58:06
Пользователь: DOMAIN\user
Компьютер: SERVER
Описание:
Windows не удалось выполнить ваш вход в систему, поскольку не удалось загрузить ваш профиль. Проверьте наличие подключения к сети и что сеть правильно работает. Если проблема не устраняется, обратитесь к системному администратору.

ПОДРОБНО - Недостаточно системных ресурсов для завершения операции.

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1508
Дата: 28.04.2010
Время: 8:59:37
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Windows не удалось загрузить реестр. Возможная причина - нехватка памяти или недостаточные права безопасности.

ПОДРОБНО - Недостаточно системных ресурсов для завершения операции. для C:\Documents and Settings\user\ntuser.dat

Времени на перезагрузку сервера небыло, поэтому нашли выход только в том чтобы удалить профиль с сервака, и при входе пользователя - профиль пересоздавался без проблем.
Спустя неделю ошибка повторилась и теперь повторяется чут ли не каждый день с утра.

При чем не пускает не всех пользователей, а только некоторых.

Почитал разные форумы - точного ответа на свою проблему не нашел, только установил uphclean сегодня, посмотрим, поможет ли.

Вообщем надеюсь на подсказку из-за чего сие могло ни с того ни с сего начать происходить и как эту проблему победить?

Angry Demon 28-04-2010 09:29 1402335

NuclearMax, Error message when you try to log on to a Windows Server 2003-based terminal server: "Windows cannot load the user's profile but has logged you on with the default profile for the system"

NuclearMax 28-04-2010 09:52 1402352

хм...да , как раз когда в первый раз поймали эту ошибку, после пересоздания профилей, установили эти параметры в реестре... по видимому спасло только на неделю(и кстати в по ссылке указаны 1505 и 1508, а в моей ситуации 1500 и 1508 )... есть еще какие нибудь варианты?

Angry Demon 28-04-2010 10:29 1402380

Цитата:

Цитата NuclearMax
есть еще какие нибудь варианты?

Есть.

Установить SP2.

Искать, где может быть утечка памяти.

1500
1508

Цитата:

Цитата NuclearMax
только установил uphclean сегодня

Прикольно, а здесь советуется её удалить. :)

NuclearMax 28-04-2010 11:15 1402418

Да, сорри, про систему неразвернуто написал - Windows Server 2003 R2 Standart Edition SP2.
Ну а по uphclean - если к завтру проблема останется, то смело удалю

NuclearMax 12-05-2010 06:38 1411411

ААААА!!! 2 недели всё было пучком, т.е.как раз после установки uphclean проблема ушла и не давала о себе знать...но сегодня опять с утра половина пользователей не пускало в терминал с теми же ошибками, полчаса бегал в панике проклиная всё на свете и толком ничего не сделав проблема вдруг исчезла сама и система дала пользователям зайти....
я уж думал что uphclean меня спас, а оказывается это было просто совпадение?!
Я в отчаяньи(

NuclearMax 14-05-2010 08:14 1412924

Ну чтож. продолжу хныкать... вообщем третий день подряд сервер кошмарит первые 30 минут с начала раб дня, после успокаивается, и вроде как юзеров начинает пускать... и еще - среди всех процессов winlogon на сервере , один весит 43 метра, остальные 2-4 метра... это нормально?

Angry Demon 14-05-2010 08:30 1412929

Цитата:

Цитата NuclearMax
winlogon на сервере , один весит 43 метра

Многовато, мягко говоря.
Цитата:

Файл WINLOGON.EXE всегда расположен в C:\Windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно более сотни вирусов (например W32.Neveg.A@mm, Spyware.CMKeyLogger, W32/Netsky-D и множество других), использующих имя WINLOGON.EXE для сокрытия своего присутствия в системе.
Проверяемся.

Тут похожая проблема.

NuclearMax 14-05-2010 08:38 1412936

Но все winlogon, включая и самый здоровый, запущены от SYSTEM.... вирусня смогла бы от имени SYSTEM запустится?

Angry Demon 14-05-2010 08:42 1412941

Цитата:

Цитата NuclearMax
вирусня смогла бы от имени SYSTEM запустится?

Естественно!

NuclearMax 14-05-2010 08:47 1412950

не,не то, мой Winlogon не растет и проц не грузит

а как посмотреть из какого места запускается процес?

Diesel315 14-05-2010 10:56 1413037

Цитата:

Цитата NuclearMax
а как посмотреть из какого места запускается процес? »

Processexplorer от Руссиновича

NuclearMax 14-05-2010 12:15 1413113

Глянул C:\WINDOWS\system32\winlogon.exe - так что вроде нормальный не вирус

Diesel315 14-05-2010 12:37 1413136

А если переместить проблемные профили в другое место (желательно другой локальный диск) и дать полный доступ этой папке всему что есть.

NuclearMax 14-05-2010 13:46 1413188

Через АД переносить?

rodzcher 26-03-2014 13:46 2328819

в итоге и не нашли проблему из-за чего? как решили?


Время: 19:41.

Время: 19:41.
© OSzone.net 2001-