Chikalashka |
03-02-2011 21:35 1603846 |
Восстановление удаленного доступа на Win Ser2003
Всем доброго времени. Помогите новичку. По наследству от старого админа осталось 3 сервера, (1. Интернет-шлуз; 2. Файловый архих и бекап; 3. SQL сервер для 1C). Интернет шлюз, на котором был настроен удалённый доступ, я по своей глупости его перезагрузил. После загрузки все функции в рабочем состоянии, но вот удалённый рабочий стол не работает, через него я заходил из внешки в вечерние и ночные часы. И ещё при загрузке сервера выдал ошибку и потребовал установочный диск. Ошибка:работоспособность компьютера может быть нарушена, для восстановления каких то файлов вставьте установочный диск Windows Server 2003 SP2
P.S. На сервер в локальном режиме можно зайти, интернет на остальных 19 машинах работает, старый сис.админ потер все файлы и дистрибутивы, а также унес все диски.
|
Petya V4sechkin |
04-02-2011 10:31 1604123 |
Цитата:
Цитата Chikalashka
удалённый рабочий стол не работает
|
"Не работает" - понятие растяжимое. Какое-нибудь сообщение выдает?
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.
|
Chikalashka |
04-02-2011 11:20 1604157 |
Вот описание уведомлений из системного журнала начиная с момента перезагрузки. Последние очень часто повторяется.
Код:
\-----------\
Тип события: Уведомление Источник события: USER32 Категория события: Отсутствует Код события: 1074 Дата: 02.02.2011 Время: 22:27:37 Пользователь: HBK\Chikalashka Компьютер: INET Описание: Процесс Explorer.EXE инициировал действие "Перезапустить" для компьютера INET от имени пользователя HBK\Chikalashka по причине: Приложение: Не отвечает Код причины: 0x4040005 Тип выключения: Перезапустить Комментарий: Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 04040005 003a0043 0057005c 004e0049 0010: 004f0044 00530057 0073005c 00730079 0020: 00650074 0033006d 005c0032 006f004c 0030: 00460067 006c0069 00730065 0053005c 0040: 00750068 00440074 0077006f 005c006e 0050: 00680053 00740075 006f0044 006e0077 0060: 0032005f 00310030 00300031 00300032 0070: 00320032 00320032 00330037 002e0035 0080: 006d0078 0000006c
\----------\
Тип события: Уведомление Источник события: Application Popup Категория события: Отсутствует Код события: 26 Дата: 02.02.2011 Время: 22:27:37 Пользователь: Н/Д Компьютер: INET Описание: Всплывающее окно приложения: Windows : Данный компьютер используется другими пользователями. Перезагрузка Windows может привести к потере данных. Продолжить перезагрузку? Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
\----------\
Тип события: Уведомление Источник события: USER32 Категория события: Отсутствует Код события: 1074 Дата: 02.02.2011 Время: 22:27:49 Пользователь: NT AUTHORITY\SYSTEM Компьютер: INET Описание: Процесс svchost.exe инициировал действие "Перезапустить" для компьютера INET от имени пользователя NT AUTHORITY\SYSTEM по причине: Причина на перечислена Код причины: 0x80070020 Тип выключения: Перезапустить Комментарий: Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 80070020
\----------\
Тип события: Уведомление Источник события: WinHttpAutoProxySvc Категория события: Отсутствует Код события: 12503 Дата: 02.02.2011 Время: 23:31:24 Пользователь: Н/Д Компьютер: INET Описание: The WinHTTP Web Proxy Auto-Discovery Service has been idle for 15 minutes, it will be shut down. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
|
Petya V4sechkin |
04-02-2011 12:03 1604195 |
Chikalashka, можете толком сказать, что происходит при попытке подключения?
|
есть подозрение что на сервере INET нужно срочно запустить Windows Update и полностью обновиться.
а потом поглядеть каким нибудь drweb-cure it
|
Chikalashka |
04-02-2011 12:57 1604249 |
Petya V4sechkin, Ошибка при подключении
И ещё, поставил триал Readmin, настроил и спокойно захожу. Можно оставить и так, но если такая беда случится с остальными серверами будет караул. Еще вспомнил то что перед перезагрузкой запускал очистку диска, было удалено около 1.200 мегабайт. Может какие нибудь временные файлы повлияли на работу удаленного доступа.
|
Petya V4sechkin |
04-02-2011 13:19 1604268 |
Chikalashka, пункт 1) проверили? Пуск -> Панель управления -> Система -> вкладка Удаленное использование -> галка Включить удаленный доступ к рабочему столу.
Пуск -> Выполнить -> services.msc -> "Службы терминалов" работает?
Пуск -> Выполнить -> tscc.msc -> подключение существует?
|
Chikalashka |
04-02-2011 13:33 1604284 |
Petya V4sechkin,
1) Удаленный доступ разрешен
2) Служба терминалов" работает (но задачи для нее не активны)
3) Подключение существует
|
Petya V4sechkin |
04-02-2011 13:48 1604295 |
Chikalashka, порт 3389 открыт? Посмотрите в командной строке:
Код:
telnet имя_или_IP_сервера 3389
|
Chikalashka |
04-02-2011 14:00 1604306 |
Не удалось открыть подключение к этому узлу, на порт 3389: Сбой подключения
|
Petya V4sechkin |
04-02-2011 14:02 1604308 |
Chikalashka, как брандмауэр настроен?
|
Chikalashka |
04-02-2011 14:07 1604313 |
брандмауэр отключен(меню службы брандмауэр не активно)
|
Petya V4sechkin |
04-02-2011 14:19 1604326 |
Chikalashka, в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
посмотрите параметр PortNumber
|
Chikalashka |
04-02-2011 14:27 1604334 |
Petya V4sechkin, d3d или 3389
|
Chikalashka,
Покажите вывод команды netstat -an | findstr 3389 с сервера.
|
Petya V4sechkin |
04-02-2011 15:11 1604389 |
Chikalashka, можно попробовать взять ветки реестра: - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\termsvcs
с нормально работающего сервера (прежде чем импортировать, сохраните существующие на всякий случай).
|
Chikalashka |
04-02-2011 20:36 1604680 |
Проблему решил но не знаю так или нет.
Служба "Удаленный вызов процедур" была запущена от учетной записи "NT AUTHORITY\NETWORRKsERVICE". Установил запуск от своей учатной записи и все доступ восстановился
|
Время: 10:30.
© OSzone.net 2001-