Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Проблемы при печати по сети. (http://forum.oszone.net/showthread.php?t=277943)

voihort 18-02-2014 11:26 2310991

Проблемы при печати по сети.
 
Есть некая ЛВС на 16 ПК. Работают в рабочей группе.
Пару недель тому назад на всех ПК поставил чистую Win7(x86 и x64). Сотрудники работают с правами "Пользователь". В сети присутствуют два принтера Canon MF4010. Неделю всё работало нормально, а затем понеслось...

ПК периодически теряют сетевые принтера. Время между отправкой документа на печать и началом его печати составляет от 20 секунд до 30 минут.

В логах появились такие сообщения:
Код события 1000
Имя журнала: Application
Источник: Application Error
Дата: 18.02.2014 11:04:16
Код события: 1000
Категория задачи: (100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: PC-3
Описание:
Имя сбойного приложения: PrintIsolationHost.exe, версия: 6.1.7600.16385, отметка времени: 0x4a5bcebc
Имя сбойного модуля: ntdll.dll, версия: 6.1.7601.17725, отметка времени 0x4ec49b60
Код исключения: 0xc0000374
Смещение ошибки: 0x000c380b
Идентификатор сбойного процесса: 0xda4
Время запуска сбойного приложения: 0x01cf2c66d190a17e
Путь сбойного приложения: C:\Windows\system32\PrintIsolationHost.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Код отчета: 1d56dcd1-985a-11e3-9c22-bc5ff4082d76
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-02-18T05:04:16.000000000Z" />
<EventRecordID>4624</EventRecordID>
<Channel>Application</Channel>
<Computer>PC-3</Computer>
<Security />
</System>
<EventData>
<Data>PrintIsolationHost.exe</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bcebc</Data>
<Data>ntdll.dll</Data>
<Data>6.1.7601.17725</Data>
<Data>4ec49b60</Data>
<Data>c0000374</Data>
<Data>000c380b</Data>
<Data>da4</Data>
<Data>01cf2c66d190a17e</Data>
<Data>C:\Windows\system32\PrintIsolationHost.exe</Data>
<Data>C:\Windows\SYSTEM32\ntdll.dll</Data>
<Data>1d56dcd1-985a-11e3-9c22-bc5ff4082d76</Data>
</EventData>
</Event>

Код события 354
Имя журнала: Microsoft-Windows-PrintService/Admin
Источник: Microsoft-Windows-PrintService
Дата: 18.02.2014 11:25:25
Код события: 354
Категория задачи:Инициализация
Уровень: Ошибка
Ключевые слова:Классическое событие очереди
Пользователь: PC-3\User
Компьютер: PC-3
Описание:
При инициализации \\PC-6\Canon MF4010 Series UFRII LT произошла ошибка в \\PC-6\print$\COLOR\CNZ007.ICC. Ошибка: 5. Отказано в доступе.
. Это может быть следствием нестабильной работы системы или нехватки системных ресурсов.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-PrintService" Guid="{747EF6FD-E535-4D16-B510-42C90F6873A1}" />
<EventID>354</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>36</Task>
<Opcode>12</Opcode>
<Keywords>0x8000000000000800</Keywords>
<TimeCreated SystemTime="2014-02-18T05:25:25.550751500Z" />
<EventRecordID>661</EventRecordID>
<Correlation />
<Execution ProcessID="1344" ThreadID="3032" />
<Channel>Microsoft-Windows-PrintService/Admin</Channel>
<Computer>PC-3</Computer>
<Security UserID="S-1-5-21-227642086-1951860952-3349838866-1000" />
</System>
<UserData>
<InitFailed xmlns:auto-ns3="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2005/08/windows/printing/spooler/core/events">
<Param1>\\PC-6\Canon MF4010 Series UFRII LT</Param1>
<Param2>\\PC-6\print$\COLOR\CNZ007.ICC</Param2>
<Param3>5. Отказано в доступе.
</Param3>
</InitFailed>
</UserData>
</Event>

Код события 1001
Имя журнала: Application
Источник: Windows Error Reporting
Дата: 18.02.2014 11:04:17
Код события: 1001
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: PC-3
Описание:
Контейнер ошибки , тип 0
Имя события: APPCRASH
Ответ: Нет данных
Идентификатор CAB: 0

Сигнатура проблемы:
P1: PrintIsolationHost.exe
P2: 6.1.7600.16385
P3: 4a5bcebc
P4: StackHash_01a7
P5: 6.1.7601.17725
P6: 4ec49b60
P7: c0000374
P8: 000c380b
P9:
P10:

Вложенные файлы:
c:\Temp\WERE33E.tmp.appcompat.txt
c:\Temp\WERE34F.tmp.WERInternalMetadata.xml
c:\Temp\WERE350.tmp.hdmp
c:\Temp\WERE38F.tmp.mdmp

Эти файлы можно найти здесь:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_741dfde0dc8c7adf8cc83fe14 8344e3fc97e15f_cab_0118e3cb

Символ анализа:
Повторный поиск решения: 0
Идентификатор отчета: 1d56dcd1-985a-11e3-9c22-bc5ff4082d76
Состояние отчета: 0
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Windows Error Reporting" />
<EventID Qualifiers="0">1001</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-02-18T05:04:17.000000000Z" />
<EventRecordID>4626</EventRecordID>
<Channel>Application</Channel>
<Computer>PC-3</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>0</Data>
<Data>APPCRASH</Data>
<Data>Нет данных</Data>
<Data>0</Data>
<Data>PrintIsolationHost.exe</Data>
<Data>6.1.7600.16385</Data>
<Data>4a5bcebc</Data>
<Data>StackHash_01a7</Data>
<Data>6.1.7601.17725</Data>
<Data>4ec49b60</Data>
<Data>c0000374</Data>
<Data>000c380b</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
c:\Temp\WERE33E.tmp.appcompat.txt
c:\Temp\WERE34F.tmp.WERInternalMetadata.xml
c:\Temp\WERE350.tmp.hdmp
c:\Temp\WERE38F.tmp.mdmp</Data>
<Data>C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_741dfde0dc8c7adf8cc 83fe148344e3fc97e15f_cab_0118e3cb</Data>
<Data>
</Data>
<Data>0</Data>
<Data>1d56dcd1-985a-11e3-9c22-bc5ff4082d76</Data>
<Data>0</Data>
</EventData>
</Event>

voihort 20-02-2014 10:28 2312322

Сделал следующее:
1. На всех ПК в "gpedit.msc -> Конфигурация компьютера -> Административные шаблоны -> Принтеры" включил два параметра ("Выполнить драйверы..." и "Переопределить параметр...").
2. На ПК, к которому физически подключен принтер, выставил полный доступ в параметрах "Безопасности" для пользователей "Все".

Теперь на всех ПК логи чистые. НО! один ПК всё время теряет сетевой принтер либо видит его, но пишет, что принтер работает в автономном режиме. Если удалить принтер и установить заново - печатает, но в очереди постоянно висит задание.

voihort 25-02-2014 10:16 2315243

Собстна, по сети печать идёт, но с задержками до двух минут.
На ПК, к которому подключен принтер, в логах вот такие сообщения (при этом второе сообщение появляется один раз - при включении ПК):

Про реестр

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 24.02.2014 18:06:15
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: PC-6
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
6 user registry handles leaked from \Registry\User\S-1-5-21-2129621303-3302835931-433580948-1001:
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 536 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\My
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\CA
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\Disallowed

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-02-24T12:06:15.111328100Z" />
<EventRecordID>2638</EventRecordID>
<Correlation />
<Execution ProcessID="1012" ThreadID="3816" />
<Channel>Application</Channel>
<Computer>PC-6</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">6 user registry handles leaked from \Registry\User\S-1-5-21-2129621303-3302835931-433580948-1001:
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 536 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\My
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\CA
Process 584 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2129621303-3302835931-433580948-1001\Software\Microsoft\SystemCertificates\Disallowed
</Data>
</EventData>
</Event>


Про принтер

Имя журнала: Microsoft-Windows-PrintService/Admin
Источник: Microsoft-Windows-PrintService
Дата: 25.02.2014 9:11:30
Код события: 315
Категория задачи:Совместное использование принтера
Уровень: Ошибка
Ключевые слова:Классическое событие очереди,Принтер
Пользователь: система
Компьютер: PC-6
Описание:
Сбой очереди печати принтера при открытии общего доступа к принтеру Canon MF4010 Series UFRII LT с именем общего ресурса Canon MF4010 Series UFRII LT. Ошибка 2114. Принтер не может использоваться другими пользователями в сети.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-PrintService" Guid="{747EF6FD-E535-4D16-B510-42C90F6873A1}" />
<EventID>315</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>30</Task>
<Opcode>12</Opcode>
<Keywords>0x8000000000000820</Keywords>
<TimeCreated SystemTime="2014-02-25T03:11:30.812500000Z" />
<EventRecordID>42</EventRecordID>
<Correlation />
<Execution ProcessID="1320" ThreadID="1772" />
<Channel>Microsoft-Windows-PrintService/Admin</Channel>
<Computer>PC-6</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<ShareFailed xmlns:auto-ns3="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2005/08/windows/printing/spooler/core/events">
<Param1>2114</Param1>
<Param2>Canon MF4010 Series UFRII LT</Param2>
<Param3>Canon MF4010 Series UFRII LT</Param3>
</ShareFailed>
</UserData>
</Event>


Повысил права локального пользователя с "Пользователя" до "Опытного пользователя" - улыбаемся и машем тестируем и ждём результатов...

topotun32 25-02-2014 16:04 2315482

voihort, приобрести принт-сервер для печатающего устройства не думали?

voihort 25-02-2014 21:12 2315654

topotun32, мы-то думали. Да клиенты денег не дают. :drug:

topotun32 26-02-2014 08:22 2315813

voihort, включите в счет за ежемесячное обслуживание равными платежами на несколько периодов.

voihort 26-02-2014 14:12 2316003

Прикол в том, что
Цитата:

Цитата voihort
Повысил права локального пользователя с "Пользователя" до "Опытного пользователя" »

и сц@ко ВСЁ заработало!!! :yahoo:


Время: 11:34.

Время: 11:34.
© OSzone.net 2001-