Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Подключение к удаленному компьютеру через оснастку "Управление компьютером" (http://forum.oszone.net/showthread.php?t=312717)

Chekist 15-03-2016 12:11 2616171

Подключение к удаленному компьютеру через оснастку "Управление компьютером"
 
Добрый день!

Столкнулись с проблемой на нескольких ПК:
При подключении к удаленному ПК через оснастку "Управление компьютером" выдается сообщение "Управление компьютером NamePC невозможно. Сбой при удаленном вызове процедуры. Вызов не произведен".

Сбрасывали настройки безопасности (secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose и утилитой Rizone Security Restore), восстанавливали запуск служб по умолчанию, проверяли системные файлы (sfc /scannow). Безрезультатно.

Подскажите решение проблемы, если возможно, то без переустановки ОС.

ПК под управлением Windows 7 Pro SP1 (x86, x64), в домене.

Спасибо!

Dzirt2005 15-03-2016 12:59 2616187

Chekist, служба "Удаленный вызов процедур (RPC)" на том компьютере, к которому вы пытаетесь подключится запущена и работает?

Chekist 15-03-2016 13:28 2616200

Да, работает

Quaker_75 15-03-2016 14:04 2616222

Firewall попробуйте отключить или проверьте в его правилах разрешение для - TCP, порт 135 (должно быть разрешено)

Chekist 15-03-2016 14:11 2616225

Firewall отключен (служба работает), стоит касперский. Все управляется политиками

ruslan... 15-03-2016 14:41 2616237

Цитата:

Цитата Chekist
Firewall отключен »

Попробуйте наоборот включить Брандмауэр Windows.

Chekist 15-03-2016 15:06 2616247

Не помогло. Та же ситуация.

ruslan... 15-03-2016 15:55 2616280

Цитата:

Цитата Chekist
Сбрасывали настройки безопасности »

Создайте точку восстановления на случай отката.
Извлеките и запустите приложенный файл. ResetRegistryPermissions.zip

Перезагрузитесь и проверьте наличие проблемы.

Quaker_75 15-03-2016 22:53 2616419

Цитата:

Цитата Chekist
Сбрасывали настройки безопасности »

- Криво сбросили скорее всего.
Попробуйте то, что Вам ruslan... советует
Цитата:

Цитата ruslan...
Извлеките и запустите приложенный файл. ResetRegistryPermissions.zip »


Chekist 16-03-2016 06:31 2616471

К сожалению, не помогло - та же ситуация
Может еще какие идеи есть?

К большинству компьютеров доступ нормальный, ошибка проявляется где-то на одном компьютере на несколько десятков.

Petya V4sechkin 16-03-2016 08:14 2616485

Chekist, для эксперимента удалите Касперского.

Доступ к проблемным компьютерам по сети (в общие папки) нормальный?

Покажите содержимое разделов реестра:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet (конкретно этого подраздела быть не должно)
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Сделайте тип запуска всех системных служб по умолчанию.

Приведите ошибки из журнала событий -> Журналы Windows -> в разделах Приложение и Система.

Chekist 16-03-2016 11:59 2616552

Доступ к шарам без проблем - все открывается.
Тип запуска служб по умолчанию уже устанавливали.

Ole

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"DefaultLaunchPermission"=hex:01,00,04,80,5c,00,00,00,6c,00,00,00,00,00,00,00,\
14,00,00,00,02,00,48,00,03,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,\
00,05,04,00,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\
00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,\
20,00,00,00,20,02,00,00
"EnableDCOM"="Y"
"LegacyImpersonationLevel"=dword:00000002
"MachineAccessRestriction"=hex:01,00,04,80,74,00,00,00,84,00,00,00,00,00,00,00,\
14,00,00,00,02,00,60,00,04,00,00,00,00,00,14,00,07,00,00,00,01,01,00,00,00,\
00,00,01,00,00,00,00,00,00,14,00,03,00,00,00,01,01,00,00,00,00,00,05,07,00,\
00,00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,32,02,00,\
00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,2f,02,00,00,\
01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,\
00,00,00,20,02,00,00
"MachineLaunchRestriction"=hex:01,00,04,80,60,06,00,00,70,06,00,00,00,00,00,00,\
14,00,00,00,02,00,4c,06,2e,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\
00,01,00,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,\
00,32,02,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,\
2f,02,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,\
fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,\
00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,\
00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,\
3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,\
00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,\
24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,\
c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,\
15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,\
00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,\
89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,\
00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,\
01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,\
03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,\
89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,\
00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,\
00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,\
31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,\
00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,\
00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,\
a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,\
00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,\
00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,\
b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,\
74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,\
05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,\
00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,\
8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,\
00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,\
00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,\
ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,\
05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,\
15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,\
f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,\
00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,\
00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,\
ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,\
fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,\
00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,\
00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,\
3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,\
00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,\
24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,\
c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,\
15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,\
00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,\
89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,\
00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,\
01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,\
03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,\
89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,\
00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,\
00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,\
31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,\
00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,\
00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,\
a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,\
00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,00,00,24,00,15,00,\
00,00,01,05,00,00,00,00,00,05,15,00,00,00,74,fd,89,8a,3e,31,ba,c8,a5,f2,89,\
b6,ef,03,00,00,00,00,24,00,15,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,\
74,fd,89,8a,3e,31,ba,c8,a5,f2,89,b6,ef,03,00,00,01,02,00,00,00,00,00,05,20,\
00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList]
"{A50398B8-9075-4FBF-A7A1-456BF21937AD}"="1"
"{C73106E0-AC80-11D1-8DF3-00C04FB6EF4F}"="1"
"{835BEE60-8731-4159-8BFF-941301D76D05}"="1"
"{D9F260BC-EE6A-4c66-A5C3-30B2ECF4C368}"="1"
"{91BC037F-B58C-43cb-AD9C-1718ACA70E2F}"="1"
"{AD65A69D-3831-40D7-9629-9B0B50A93843}"="1"
"{0040D221-54A1-11D1-9DE0-006097042D69}"="1"
"{2A6D72F1-6E7E-4702-B99C-E40D3DED33C3}"="1"
"{9da0e0ea-86ce-11d1-8699-00c04fb98036}"="1"
"{CA6C8347-120F-4122-873F-F89138694AC8}"="1"
"{E8494122-79AD-11D2-909C-00A0C9AFE0AA}"="1"
"{A373F3DA-7A87-11D3-B1C1-00C04F68155C}"="1"
"{C7310557-AC80-11D1-8DF3-00C04FB6EF4F}"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Eventlog]
"SuppressDuplicateDuration"=dword:00015180

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST]
"System.EnterpriseServices.Thunk.dll"="($build.empty)"




Rpc

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"DCOM Protocols"=hex(7):6e,00,63,00,61,00,63,00,6e,00,5f,00,69,00,70,00,5f,00,\
74,00,63,00,70,00,00,00,00,00
"UuidSequenceNumber"=dword:00b807da

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\ClientProtocols]
"ncacn_ip_tcp"="rpcrt4.dll"
"ncacn_np"="rpcrt4.dll"
"ncacn_http"="rpcrt4.dll"
"ncadg_ip_udp"="rpcrt4.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions]
"NdrOleExtDll"=hex(2):4f,00,6c,00,65,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,00,\
00
"TrustRidDll"=hex(2):6c,00,6f,00,67,00,6f,00,6e,00,63,00,6c,00,69,00,2e,00,64,\
00,6c,00,6c,00,00,00
"RemoteRpcDll"=hex(2):52,00,70,00,63,00,52,00,74,00,52,00,65,00,6d,00,6f,00,74,\
00,65,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService]
"68"="netlogon.dll"
"16"="secur32.dll"
"10"="secur32.dll"
"9"="secur32.dll"
"14"="schannel.dll"
"25"="p2pcollab.dll"




NetBT

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT]
"DisplayName"="@%SystemRoot%\\system32\\drivers\\netbt.sys,-2"
"Group"="PNP_TDI"
"ImagePath"=hex(2):53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,6e,00,65,00,74,00,62,00,74,00,2e,\
00,73,00,79,00,73,00,00,00
"Description"="@%SystemRoot%\\system32\\drivers\\netbt.sys,-1"
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"Type"=dword:00000001
"DependOnService"=hex(7):54,00,64,00,78,00,00,00,74,00,63,00,70,00,69,00,70,00,\
00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Linkage]
"OtherDependencies"=hex(7):54,00,63,00,70,00,69,00,70,00,00,00,00,00
"Bind"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,70,\
00,69,00,70,00,5f,00,7b,00,42,00,39,00,45,00,46,00,41,00,30,00,30,00,39,00,\
2d,00,34,00,32,00,38,00,46,00,2d,00,34,00,44,00,43,00,45,00,2d,00,39,00,35,\
00,45,00,42,00,2d,00,43,00,43,00,35,00,46,00,45,00,36,00,36,00,36,00,43,00,\
33,00,35,00,33,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,\
00,54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,43,00,45,00,33,00,38,00,45,00,\
45,00,42,00,42,00,2d,00,30,00,31,00,45,00,31,00,2d,00,34,00,45,00,33,00,45,\
00,2d,00,38,00,34,00,31,00,45,00,2d,00,45,00,30,00,31,00,37,00,42,00,42,00,\
32,00,38,00,42,00,46,00,39,00,30,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,\
00,63,00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,33,00,35,00,\
30,00,38,00,38,00,34,00,42,00,45,00,2d,00,42,00,45,00,33,00,44,00,2d,00,34,\
00,38,00,30,00,30,00,2d,00,41,00,38,00,31,00,42,00,2d,00,46,00,41,00,39,00,\
35,00,37,00,30,00,32,00,37,00,43,00,31,00,31,00,36,00,7d,00,00,00,5c,00,44,\
00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,5f,00,\
7b,00,38,00,42,00,44,00,32,00,33,00,44,00,34,00,42,00,2d,00,39,00,32,00,37,\
00,37,00,2d,00,34,00,30,00,37,00,38,00,2d,00,38,00,38,00,38,00,31,00,2d,00,\
35,00,37,00,31,00,38,00,31,00,43,00,34,00,45,00,44,00,41,00,44,00,42,00,7d,\
00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,70,00,\
69,00,70,00,5f,00,7b,00,34,00,36,00,36,00,31,00,44,00,46,00,37,00,38,00,2d,\
00,38,00,41,00,44,00,38,00,2d,00,34,00,37,00,31,00,35,00,2d,00,39,00,44,00,\
32,00,41,00,2d,00,45,00,36,00,30,00,46,00,38,00,41,00,39,00,32,00,38,00,36,\
00,36,00,45,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,\
54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,36,00,33,00,39,00,46,00,36,00,32,\
00,42,00,31,00,2d,00,44,00,35,00,36,00,43,00,2d,00,34,00,34,00,31,00,43,00,\
2d,00,39,00,33,00,33,00,34,00,2d,00,45,00,35,00,41,00,34,00,41,00,46,00,44,\
00,41,00,30,00,30,00,43,00,35,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,\
63,00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,00,42,00,39,\
00,45,00,46,00,41,00,30,00,30,00,39,00,2d,00,34,00,32,00,38,00,46,00,2d,00,\
34,00,44,00,43,00,45,00,2d,00,39,00,35,00,45,00,42,00,2d,00,43,00,43,00,35,\
00,46,00,45,00,36,00,36,00,36,00,43,00,33,00,35,00,33,00,7d,00,00,00,5c,00,\
44,00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,36,\
00,5f,00,7b,00,43,00,45,00,33,00,38,00,45,00,45,00,42,00,42,00,2d,00,30,00,\
31,00,45,00,31,00,2d,00,34,00,45,00,33,00,45,00,2d,00,38,00,34,00,31,00,45,\
00,2d,00,45,00,30,00,31,00,37,00,42,00,42,00,32,00,38,00,42,00,46,00,39,00,\
30,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,\
00,70,00,69,00,70,00,36,00,5f,00,7b,00,33,00,35,00,30,00,38,00,38,00,34,00,\
42,00,45,00,2d,00,42,00,45,00,33,00,44,00,2d,00,34,00,38,00,30,00,30,00,2d,\
00,41,00,38,00,31,00,42,00,2d,00,46,00,41,00,39,00,35,00,37,00,30,00,32,00,\
37,00,43,00,31,00,31,00,36,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,\
00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,00,34,00,45,00,\
37,00,41,00,32,00,36,00,38,00,43,00,2d,00,38,00,30,00,38,00,35,00,2d,00,34,\
00,36,00,30,00,39,00,2d,00,41,00,36,00,46,00,31,00,2d,00,43,00,41,00,38,00,\
43,00,37,00,44,00,44,00,31,00,42,00,37,00,43,00,31,00,7d,00,00,00,5c,00,44,\
00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,70,00,69,00,70,00,36,00,\
5f,00,7b,00,38,00,42,00,44,00,32,00,33,00,44,00,34,00,42,00,2d,00,39,00,32,\
00,37,00,37,00,2d,00,34,00,30,00,37,00,38,00,2d,00,38,00,38,00,38,00,31,00,\
2d,00,35,00,37,00,31,00,38,00,31,00,43,00,34,00,45,00,44,00,41,00,44,00,42,\
00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,54,00,63,00,\
70,00,69,00,70,00,36,00,5f,00,7b,00,34,00,36,00,36,00,31,00,44,00,46,00,37,\
00,38,00,2d,00,38,00,41,00,44,00,38,00,2d,00,34,00,37,00,31,00,35,00,2d,00,\
39,00,44,00,32,00,41,00,2d,00,45,00,36,00,30,00,46,00,38,00,41,00,39,00,32,\
00,38,00,36,00,36,00,45,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,\
65,00,5c,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,00,36,00,33,00,39,\
00,46,00,36,00,32,00,42,00,31,00,2d,00,44,00,35,00,36,00,43,00,2d,00,34,00,\
34,00,31,00,43,00,2d,00,39,00,33,00,33,00,34,00,2d,00,45,00,35,00,41,00,34,\
00,41,00,46,00,44,00,41,00,30,00,30,00,43,00,35,00,7d,00,00,00,00,00
"Route"=hex(7):22,00,54,00,63,00,70,00,69,00,70,00,22,00,20,00,22,00,7b,00,42,\
00,39,00,45,00,46,00,41,00,30,00,30,00,39,00,2d,00,34,00,32,00,38,00,46,00,\
2d,00,34,00,44,00,43,00,45,00,2d,00,39,00,35,00,45,00,42,00,2d,00,43,00,43,\
00,35,00,46,00,45,00,36,00,36,00,36,00,43,00,33,00,35,00,33,00,7d,00,22,00,\
00,00,22,00,54,00,63,00,70,00,69,00,70,00,22,00,20,00,22,00,7b,00,43,00,45,\
00,33,00,38,00,45,00,45,00,42,00,42,00,2d,00,30,00,31,00,45,00,31,00,2d,00,\
34,00,45,00,33,00,45,00,2d,00,38,00,34,00,31,00,45,00,2d,00,45,00,30,00,31,\
00,37,00,42,00,42,00,32,00,38,00,42,00,46,00,39,00,30,00,7d,00,22,00,00,00,\
22,00,54,00,63,00,70,00,69,00,70,00,22,00,20,00,22,00,7b,00,33,00,35,00,30,\
00,38,00,38,00,34,00,42,00,45,00,2d,00,42,00,45,00,33,00,44,00,2d,00,34,00,\
38,00,30,00,30,00,2d,00,41,00,38,00,31,00,42,00,2d,00,46,00,41,00,39,00,35,\
00,37,00,30,00,32,00,37,00,43,00,31,00,31,00,36,00,7d,00,22,00,00,00,22,00,\
54,00,63,00,70,00,69,00,70,00,22,00,20,00,22,00,7b,00,38,00,42,00,44,00,32,\
00,33,00,44,00,34,00,42,00,2d,00,39,00,32,00,37,00,37,00,2d,00,34,00,30,00,\
37,00,38,00,2d,00,38,00,38,00,38,00,31,00,2d,00,35,00,37,00,31,00,38,00,31,\
00,43,00,34,00,45,00,44,00,41,00,44,00,42,00,7d,00,22,00,00,00,22,00,54,00,\
63,00,70,00,69,00,70,00,22,00,20,00,22,00,7b,00,34,00,36,00,36,00,31,00,44,\
00,46,00,37,00,38,00,2d,00,38,00,41,00,44,00,38,00,2d,00,34,00,37,00,31,00,\
35,00,2d,00,39,00,44,00,32,00,41,00,2d,00,45,00,36,00,30,00,46,00,38,00,41,\
00,39,00,32,00,38,00,36,00,36,00,45,00,7d,00,22,00,00,00,22,00,54,00,63,00,\
70,00,69,00,70,00,22,00,20,00,22,00,7b,00,36,00,33,00,39,00,46,00,36,00,32,\
00,42,00,31,00,2d,00,44,00,35,00,36,00,43,00,2d,00,34,00,34,00,31,00,43,00,\
2d,00,39,00,33,00,33,00,34,00,2d,00,45,00,35,00,41,00,34,00,41,00,46,00,44,\
00,41,00,30,00,30,00,43,00,35,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,42,00,39,00,45,00,46,00,41,00,30,\
00,30,00,39,00,2d,00,34,00,32,00,38,00,46,00,2d,00,34,00,44,00,43,00,45,00,\
2d,00,39,00,35,00,45,00,42,00,2d,00,43,00,43,00,35,00,46,00,45,00,36,00,36,\
00,36,00,43,00,33,00,35,00,33,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,43,00,45,00,33,00,38,00,45,00,45,\
00,42,00,42,00,2d,00,30,00,31,00,45,00,31,00,2d,00,34,00,45,00,33,00,45,00,\
2d,00,38,00,34,00,31,00,45,00,2d,00,45,00,30,00,31,00,37,00,42,00,42,00,32,\
00,38,00,42,00,46,00,39,00,30,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,33,00,35,00,30,00,38,00,38,00,34,\
00,42,00,45,00,2d,00,42,00,45,00,33,00,44,00,2d,00,34,00,38,00,30,00,30,00,\
2d,00,41,00,38,00,31,00,42,00,2d,00,46,00,41,00,39,00,35,00,37,00,30,00,32,\
00,37,00,43,00,31,00,31,00,36,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,34,00,45,00,37,00,41,00,32,00,36,\
00,38,00,43,00,2d,00,38,00,30,00,38,00,35,00,2d,00,34,00,36,00,30,00,39,00,\
2d,00,41,00,36,00,46,00,31,00,2d,00,43,00,41,00,38,00,43,00,37,00,44,00,44,\
00,31,00,42,00,37,00,43,00,31,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,38,00,42,00,44,00,32,00,33,00,44,\
00,34,00,42,00,2d,00,39,00,32,00,37,00,37,00,2d,00,34,00,30,00,37,00,38,00,\
2d,00,38,00,38,00,38,00,31,00,2d,00,35,00,37,00,31,00,38,00,31,00,43,00,34,\
00,45,00,44,00,41,00,44,00,42,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,34,00,36,00,36,00,31,00,44,00,46,\
00,37,00,38,00,2d,00,38,00,41,00,44,00,38,00,2d,00,34,00,37,00,31,00,35,00,\
2d,00,39,00,44,00,32,00,41,00,2d,00,45,00,36,00,30,00,46,00,38,00,41,00,39,\
00,32,00,38,00,36,00,36,00,45,00,7d,00,22,00,00,00,22,00,54,00,63,00,70,00,\
69,00,70,00,36,00,22,00,20,00,22,00,7b,00,36,00,33,00,39,00,46,00,36,00,32,\
00,42,00,31,00,2d,00,44,00,35,00,36,00,43,00,2d,00,34,00,34,00,31,00,43,00,\
2d,00,39,00,33,00,33,00,34,00,2d,00,45,00,35,00,41,00,34,00,41,00,46,00,44,\
00,41,00,30,00,30,00,43,00,35,00,7d,00,22,00,00,00,00,00
"Export"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,\
00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,42,00,39,00,\
45,00,46,00,41,00,30,00,30,00,39,00,2d,00,34,00,32,00,38,00,46,00,2d,00,34,\
00,44,00,43,00,45,00,2d,00,39,00,35,00,45,00,42,00,2d,00,43,00,43,00,35,00,\
46,00,45,00,36,00,36,00,36,00,43,00,33,00,35,00,33,00,7d,00,00,00,5c,00,44,\
00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,\
54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,43,00,45,00,33,00,38,00,45,00,45,\
00,42,00,42,00,2d,00,30,00,31,00,45,00,31,00,2d,00,34,00,45,00,33,00,45,00,\
2d,00,38,00,34,00,31,00,45,00,2d,00,45,00,30,00,31,00,37,00,42,00,42,00,32,\
00,38,00,42,00,46,00,39,00,30,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,\
63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,\
00,70,00,5f,00,7b,00,33,00,35,00,30,00,38,00,38,00,34,00,42,00,45,00,2d,00,\
42,00,45,00,33,00,44,00,2d,00,34,00,38,00,30,00,30,00,2d,00,41,00,38,00,31,\
00,42,00,2d,00,46,00,41,00,39,00,35,00,37,00,30,00,32,00,37,00,43,00,31,00,\
31,00,36,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,\
00,65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,\
38,00,42,00,44,00,32,00,33,00,44,00,34,00,42,00,2d,00,39,00,32,00,37,00,37,\
00,2d,00,34,00,30,00,37,00,38,00,2d,00,38,00,38,00,38,00,31,00,2d,00,35,00,\
37,00,31,00,38,00,31,00,43,00,34,00,45,00,44,00,41,00,44,00,42,00,7d,00,00,\
00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,\
54,00,5f,00,54,00,63,00,70,00,69,00,70,00,5f,00,7b,00,34,00,36,00,36,00,31,\
00,44,00,46,00,37,00,38,00,2d,00,38,00,41,00,44,00,38,00,2d,00,34,00,37,00,\
31,00,35,00,2d,00,39,00,44,00,32,00,41,00,2d,00,45,00,36,00,30,00,46,00,38,\
00,41,00,39,00,32,00,38,00,36,00,36,00,45,00,7d,00,00,00,5c,00,44,00,65,00,\
76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,54,00,63,\
00,70,00,69,00,70,00,5f,00,7b,00,36,00,33,00,39,00,46,00,36,00,32,00,42,00,\
31,00,2d,00,44,00,35,00,36,00,43,00,2d,00,34,00,34,00,31,00,43,00,2d,00,39,\
00,33,00,33,00,34,00,2d,00,45,00,35,00,41,00,34,00,41,00,46,00,44,00,41,00,\
30,00,30,00,43,00,35,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,\
00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,\
36,00,5f,00,7b,00,42,00,39,00,45,00,46,00,41,00,30,00,30,00,39,00,2d,00,34,\
00,32,00,38,00,46,00,2d,00,34,00,44,00,43,00,45,00,2d,00,39,00,35,00,45,00,\
42,00,2d,00,43,00,43,00,35,00,46,00,45,00,36,00,36,00,36,00,43,00,33,00,35,\
00,33,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,\
65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,\
00,43,00,45,00,33,00,38,00,45,00,45,00,42,00,42,00,2d,00,30,00,31,00,45,00,\
31,00,2d,00,34,00,45,00,33,00,45,00,2d,00,38,00,34,00,31,00,45,00,2d,00,45,\
00,30,00,31,00,37,00,42,00,42,00,32,00,38,00,42,00,46,00,39,00,30,00,7d,00,\
00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,\
00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,00,33,00,35,00,\
30,00,38,00,38,00,34,00,42,00,45,00,2d,00,42,00,45,00,33,00,44,00,2d,00,34,\
00,38,00,30,00,30,00,2d,00,41,00,38,00,31,00,42,00,2d,00,46,00,41,00,39,00,\
35,00,37,00,30,00,32,00,37,00,43,00,31,00,31,00,36,00,7d,00,00,00,5c,00,44,\
00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,\
54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,00,34,00,45,00,37,00,41,00,32,\
00,36,00,38,00,43,00,2d,00,38,00,30,00,38,00,35,00,2d,00,34,00,36,00,30,00,\
39,00,2d,00,41,00,36,00,46,00,31,00,2d,00,43,00,41,00,38,00,43,00,37,00,44,\
00,44,00,31,00,42,00,37,00,43,00,31,00,7d,00,00,00,5c,00,44,00,65,00,76,00,\
69,00,63,00,65,00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,\
00,69,00,70,00,36,00,5f,00,7b,00,38,00,42,00,44,00,32,00,33,00,44,00,34,00,\
42,00,2d,00,39,00,32,00,37,00,37,00,2d,00,34,00,30,00,37,00,38,00,2d,00,38,\
00,38,00,38,00,31,00,2d,00,35,00,37,00,31,00,38,00,31,00,43,00,34,00,45,00,\
44,00,41,00,44,00,42,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,\
00,5c,00,4e,00,65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,\
36,00,5f,00,7b,00,34,00,36,00,36,00,31,00,44,00,46,00,37,00,38,00,2d,00,38,\
00,41,00,44,00,38,00,2d,00,34,00,37,00,31,00,35,00,2d,00,39,00,44,00,32,00,\
41,00,2d,00,45,00,36,00,30,00,46,00,38,00,41,00,39,00,32,00,38,00,36,00,36,\
00,45,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,\
65,00,74,00,42,00,54,00,5f,00,54,00,63,00,70,00,69,00,70,00,36,00,5f,00,7b,\
00,36,00,33,00,39,00,46,00,36,00,32,00,42,00,31,00,2d,00,44,00,35,00,36,00,\
43,00,2d,00,34,00,34,00,31,00,43,00,2d,00,39,00,33,00,33,00,34,00,2d,00,45,\
00,35,00,41,00,34,00,41,00,46,00,44,00,41,00,30,00,30,00,43,00,35,00,7d,00,\
00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters]
"BcastNameQueryCount"=dword:00000003
"BcastQueryTimeout"=dword:000002ee
"CacheTimeout"=dword:000927c0
"EnableLMHOSTS"=dword:00000001
"NameServerPort"=dword:00000089
"NameSrvQueryCount"=dword:00000003
"NameSrvQueryTimeout"=dword:000005dc
"NbProvider"="_tcp"
"SessionKeepAlive"=dword:0036ee80
"Size/Small/Medium/Large"=dword:00000001
"TransportBindName"="\\Device\\"
"UseNewSmb"=dword:00000001
"DhcpNodeType"=dword:00000008

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{350884BE-BE3D-4800-A81B-FA957027C116}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{4661DF78-8AD8-4715-9D2A-E60F8A92866E}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{639F62B1-D56C-441C-9334-E5A4AFDA00C5}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{8BD23D4B-9277-4078-8881-57181C4EDADB}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{B9EFA009-428F-4DCE-95EB-CC5FE666C353}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters\Interfaces\Tcpip_{CE38EEBB-01E1-4E3E-841E-E017BB28BF90}]
"NameServerList"=hex(7):00,00
"NetbiosOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Security]
"Security"=hex:01,00,04,80,b4,00,00,00,c0,00,00,00,00,00,00,00,14,00,00,00,02,\
00,a0,00,07,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,\
00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\
00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,25,02,00,00,\
00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,00,00,14,00,40,\
00,00,00,01,01,00,00,00,00,00,05,13,00,00,00,00,00,14,00,40,00,00,00,01,01,\
00,00,00,00,00,05,14,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,\
05,20,00,00,00,2c,02,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,\
00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Enum]
"0"="Root\\LEGACY_NETBT\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001



Chekist 16-03-2016 12:00 2616553

Ошибки

Имя журнала: Application
Источник: Microsoft-Windows-WMI
Дата: 16.03.2016 13:36:04
Код события: 10
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-03-16T08:36:04.000000000Z" />
<EventRecordID>57633</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer></Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>


Имя журнала: Application
Источник: Microsoft-Windows-CAPI2
Дата: 15.03.2016 11:18:46
Код события: 4107
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: N2514
Описание:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> с ошибкой Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
<EventID Qualifiers="0">4107</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2016-03-15T06:18:46.658991000Z" />
<EventRecordID>57221</EventRecordID>
<Correlation />
<Execution ProcessID="1756" ThreadID="1776" />
<Channel>Application</Channel>
<Computer>N2514</Computer>
<Security />
</System>
<EventData>
<Data>http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab</Data>
<Data>Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле.
</Data>
</EventData>
</Event>


Имя журнала: Application
Источник: VSS
Дата: 15.03.2016 13:17:36
Код события: 8193
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: N706-0000002514.sibur.local
Описание:
Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы ConvertStringSidToSid(S-1-5-21-3940253027-1712918454-1219423376-1317_old).. hr = 0x80070539, Идентификатор безопасности имеет неверную структуру.
.

Операция:
Событие OnIdentify
Сбор данных модуля записи

Контекст:
Контекст выполнения: Shadow Copy Optimization Writer
Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Имя модуля записи: Shadow Copy Optimization Writer
Код экземпляра модуля записи: {c620c8e4-1dbf-46b5-a09d-c2b2401d33ff}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">8193</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-03-15T08:17:36.000000000Z" />
<EventRecordID>57409</EventRecordID>
<Channel>Application</Channel>
<Computer>N706-0000002514.sibur.local</Computer>
<Security />
</System>
<EventData>
<Data>ConvertStringSidToSid(S-1-5-21-3940253027-1712918454-1219423376-1317_old)</Data>
<Data>0x80070539, Идентификатор безопасности имеет неверную структуру.
</Data>
<Data>

Операция:
Событие OnIdentify
Сбор данных модуля записи

Контекст:
Контекст выполнения: Shadow Copy Optimization Writer
Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Имя модуля записи: Shadow Copy Optimization Writer
Код экземпляра модуля записи: {c620c8e4-1dbf-46b5-a09d-c2b2401d33ff}</Data>
<Binary>2D20436F64653A20534543534543524330303030303931302D2043616C6C3A205345435345435243303030303039 30332D205049443A202030303030333038382D205449443A202030303030323635362D20434D443A2020433A5C57696E646F 77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F52495459 5C</Binary>
</EventData>
</Event>


Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 16.03.2016 13:36:39
Код события: 10016
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: система
Компьютер: N706-0000002514.sibur.local
Описание:
Параметры разрешений для конкретного приложения не дают разрешения Локальный Запуск для приложения COM-сервера с CLSID
{1CCB96F4-B8AD-4B43-9688-B273F58E0910}
и APPID
{AD65A69D-3831-40D7-9629-9B0B50A93843}
пользователю NT AUTHORITY\система с SID (S-1-5-18) и адресом LocalHost (с использованием LRPC). Это разрешение безопасности можно изменить с помощью служебной программы управления службами компонентов.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-03-16T08:36:39.000000000Z" />
<EventRecordID>204320</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>N706-0000002514.sibur.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">для конкретного приложения</Data>
<Data Name="param2">Локальный</Data>
<Data Name="param3">Запуск</Data>
<Data Name="param4">{1CCB96F4-B8AD-4B43-9688-B273F58E0910}</Data>
<Data Name="param5">{AD65A69D-3831-40D7-9629-9B0B50A93843}</Data>
<Data Name="param6">NT AUTHORITY</Data>
<Data Name="param7">система</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (с использованием LRPC)</Data>
</EventData>
</Event>





Quaker_75 16-03-2016 12:24 2616562

Цитата:

Цитата Chekist
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления »

- По этой ошибке:
https://support.microsoft.com/en-us/kb/2328240

Цитата:

Цитата Chekist
Параметры разрешений для конкретного приложения не дают разрешения Локальный Запуск для приложения COM-сервера с CLSID
{1CCB96F4-B8AD-4B43-9688-B273F58E0910} »

- http://winitpro.ru/index.php/2015/04...ogo-dcom-10016

Цитата:

Цитата Chekist
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND »

- http://forum.oszone.net/showthread.p...02149&page=all,
http://forum.oszone.net/thread-233772.html

Petya V4sechkin 16-03-2016 18:33 2616750

Chekist, параметр MachineLaunchRestriction отличается от умолчания - исправьте:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"MachineLaunchRestriction"=hex:01,00,04,80,78,00,00,00,88,00,00,00,00,00,00,00,\
  14,00,00,00,02,00,64,00,04,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\
  00,01,00,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,\
  00,32,02,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  2f,02,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,\
  00,00,05,20,00,00,00,20,02,00,00

и перезагрузитесь.

Chekist 17-03-2016 14:04 2617058

Спасибо, всем за участие!
Обсуждение временно приостанавливается - коллеги решили проблему радикально переустановкой ОС, так как время поджимало.
Как только объявится ПК с аналогичной проблемой - продолжим.


Время: 13:08.

Время: 13:08.
© OSzone.net 2001-