Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Упала служба удалённых рабочих столов (RDMS) (http://forum.oszone.net/showthread.php?t=351145)

Logdok 03-05-2022 16:13 2984349

Упала служба удалённых рабочих столов (RDMS)
 
Вложений: 9
Здравствуйте, терминальный сервер, юзеры работают через удалённый рабочий стол, после недавнего перехода с випнета на криптопро (для 1С) упала служба Управление удаленными рабочими столами RDMS, в событиях пишет следующее:
Не удалось зарегистрировать службу шлюза удаленных рабочих столов с помощью точки подключения службы.
Не удалось запустить службу управления удаленными рабочими столами. Код ошибки: 0x80070005.
Под учетной записью администратора вход на сервер и по удаленке выполняется нормально, у остальных юзеров чёрный экран.

Покопался в логах SQL, она привязана к службе Внутренней базы данных windows, на которую завязаны ещё две службы: 1) Посредник подключений к удалённому рабочему столу, 2) Управление подключениями удалёнными столами RDMS которая у меня и не запускается (логи подкрепил)

Petya V4sechkin 03-05-2022 23:25 2984392

Цитата:

Цитата Logdok
Не удалось запустить службу управления удаленными рабочими столами. Код ошибки: 0x80070005

0x80070005 - отказано в доступе.
Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить проблемную службу, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

Logdok 04-05-2022 00:14 2984393

https://dropmefiles.com/b3BLJ

Petya V4sechkin 04-05-2022 11:58 2984414

Logdok, на разделе реестра HKEY_CLASSES_ROOT правой кнопкой мыши -> Разрешения -> кнопка Дополнительно -> покажите.

Logdok 04-05-2022 12:25 2984415


Petya V4sechkin 04-05-2022 12:37 2984416

Logdok, нажмите Win+R -> введите lusrmgr.msc -> Группы -> Пользователи -> посмотрите, есть ли в списке:
  • NT AUTHORITY\ИНТЕРАКТИВНЫЕ
  • NT AUTHORITY\Прошедшие проверку

Logdok 04-05-2022 12:52 2984417



Petya V4sechkin 04-05-2022 13:26 2984420

Logdok, Группы -> Пользователи.

Logdok 04-05-2022 13:49 2984421


Petya V4sechkin 04-05-2022 17:23 2984432

Logdok, покажите ещё разрешения (не забудьте кнопку Дополнительно) на:
  • HKEY_CLASSES_ROOT\AppID\{8BC3F05E-D86B-11D0-A075-00C04FB68820}
  • HKEY_CLASSES_ROOT\CLSID\{807583E5-5146-11D5-A672-00B0D022E945}\InprocServer32
  • HKEY_CLASSES_ROOT\CLSID\{8F4A6B68-4F36-4E3C-BE81-BC7CA4E9C45C}
И давайте посмотрим в secpol.msc -> Локальные политики -> Назначение прав пользователя -> Вход в качестве службы -> кто в списке.

Logdok 04-05-2022 21:59 2984437

Скрытый текст


Скрытый текст


Скрытый текст


Скрытый текст

Petya V4sechkin 04-05-2022 22:26 2984439

Logdok, разрешения на:
  • HKEY_CLASSES_ROOT\AppID
  • HKEY_CLASSES_ROOT\CLSID
должны наследоваться от HKEY_CLASSES_ROOT (не хватает группы Пользователи с доступом на Чтение).

Logdok 04-05-2022 23:42 2984442

Включил наследование на HKEY_CLASSES_ROOT, доступ на чтение появился на вышеперечисленных разделах, ошибка доступа исчезла, вылезла другая на службу - Управление подключениями к удаленным рабочим столам и приложениям RemoteApp, стоял запуск от имени сетевой службы, поменял на локальную - все службы запустились.
Скрытый текст

Но удаленные рабочие столы по прежнему черный экран, не запускается проводник:
Скрытый текст

В событиях пишет -- Не удалось зарегистрировать службу шлюза удаленных рабочих столов с помощью точки подключения службы.
Скрытый текст

Petya V4sechkin 05-05-2022 12:16 2984456

Цитата:

Цитата Logdok
стоял запуск от имени сетевой службы, поменял на локальную

Зачем? Это же только запутывает ситуацию. Верните обратно, как было (NT Authority\NetworkService).
Цитата:

Цитата Logdok
вылезла другая на службу - Управление подключениями к удаленным рабочим столам и приложениям RemoteApp

Вот с этой ошибкой и сделайте новый лог. Какой код, кстати?
Цитата:

Цитата Logdok
по прежнему черный экран, не запускается проводник

Просмотр событий -> Журналы Windows -> Приложение -> там должны быть ошибки от источника Winlogon, или сбои userinit.exe, explorer.exe, или типа того.

Logdok 05-05-2022 14:22 2984463

Вернул NT Authority\NetworkService -
Скрытый текст


Кода ошибки нет:
Перенаправление дополнительных поддерживаемых устройств запрещено политикой.
Не удалось зарегистрировать службу шлюза удаленных рабочих столов с помощью точки подключения службы.


лог и ошибки журнала в архиве, пароль на архив в личку скинул

Архив - https://dropmefiles.com/16ASw

Petya V4sechkin 05-05-2022 16:15 2984468

Logdok, и здесь:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDMS
тоже верните в ObjectName нормальное значение:
NT AUTHORITY\NetworkService

Потребуется перезапуск обеих служб.

Покажите параметры в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Logdok 05-05-2022 16:47 2984470

1) вернул значение NT AUTHORITY\NetworkService

2)
Скрытый текст

Petya V4sechkin 05-05-2022 17:47 2984475

Logdok, эти две службы перезапустили?
  • Управление удаленными рабочими столами
  • Управление подключениями к удаленным рабочим столам и приложениям RemoteApp

Logdok 05-05-2022 18:55 2984483

Управление удаленными рабочими столами - перезапустил
Управление подключениями к удаленным рабочим столам и приложениям RemoteApp: скрин
Скрытый текст

служба включена в зависимости службы: Внутренняя база данных windows: скрин
Скрытый текст


которая в свою очередь подвязана на службу: Модуль записи VSS внутренней базы данных Windows
Скрытый текст


перезапустил всю ветку

https://dropmefiles.com/sHSTO - события управления

Petya V4sechkin 05-05-2022 20:17 2984491

Logdok, видимо, придётся перезагрузить сервер целиком.
Цитата:

служба включена в зависимости службы
Дело не в зависимостях.

Logdok 05-05-2022 21:13 2984496

перезагружаю после всех правок)

Petya V4sechkin 05-05-2022 22:03 2984502

Logdok, и результат?

Что сейчас в ветках:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDMS
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TScPubRPC

Logdok 05-05-2022 22:28 2984507

RDMS:
Скрытый текст

RDMS Parameters:
Скрытый текст

TSPubRPC:
Скрытый текст

TSPubRPC parameters:
Скрытый текст

Petya V4sechkin 05-05-2022 22:45 2984508

Logdok, ну почему там снова LocalService?

NetworkService
Сетевая служба, а не локальная.

Поймите простую вещь, если служба заточена под учётную запись NetworkService с конкретными правами/привилегиями, то под LocalService она будет работать некорректно, даже если запустится.

И это мы пока не приступили к решению исходной проблемы, а до сих пор исправляем последствия вашей самодеятельности.

Итак, под NetworkService обе службы должны успешно запуститься.

Далее покажите Security Packages в ветке
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

Logdok 05-05-2022 23:08 2984512

Исправил, служба запустилась. виноват

LSA:
Скрытый текст

Security Packages (двоичный параметр)
Скрытый текст

Petya V4sechkin 05-05-2022 23:58 2984517

Logdok, ой, в 2012 R2 это в другой ветке:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\OSConfig

Какие проблемы сейчас остались? Чёрный экран при входе пользователей?
В журнале событий, который вы ранее выложили, Desktop Window Manager (dwm.exe) завершается с кодом 0xd00002fe - это происходит при входе?

Logdok 06-05-2022 00:37 2984518

Скрытый текст


Остался черный экран у пользователей, ошибка Диспетчер окон рабочего стола завершил работу с кодом (0xd00002fe) вылезла в 00:15 но я перезагружался, после перезагрузки пока не вылазила.

https://dropmefiles.com/219hF журнал windows - приложения за последние 15 мин

Цитата:

Цитата Logdok
вылезла в 00:15 но я перезагружался, »

вылезла после перезагрузки

Petya V4sechkin 06-05-2022 01:13 2984519

Цитата:

Цитата Logdok
после недавнего перехода с випнета на криптопро

Кстати, КриптоПро у вас версия 2018 года - попробуйте обновить.

Значит, надо выяснить, что происходит при входе пользователей. Запустить Process Monitor под админом, далее попытаться зайти пользователем по RDP, затем сохранить лог.

Logdok 06-05-2022 01:17 2984520

Цитата:

Цитата Petya V4sechkin
Значит, надо выяснить, что происходит при входе пользователей. Запустить Process Monitor под админом, далее попытаться зайти пользователем по RDP, затем сохранить лог. »

ща делаю бекап, лог сделать не проблема, когда пользователь входит, под админом он виден, но проводник у него не запускается, а остальные процессы идут

лог делал уже с новым криптопро - https://dropmefiles.com/vxNut

пс. после удаления крипто про, служба RDMS снова упала Не удалось запустить службу управления удаленными рабочими столами. Код ошибки: 0x88250003; после того как поставил новую, поднялась.

Petya V4sechkin 06-05-2022 09:01 2984542

Logdok, исправьте разрешения на HKEY_CLASSES_ROOT\Interface по аналогии:
Цитата:

Цитата Petya V4sechkin
должны наследоваться от HKEY_CLASSES_ROOT (не хватает группы Пользователи с доступом на Чтение)

Конкретно Explorer.exe залипает на:
  • HKEY_CLASSES_ROOT\Interface\{22B3E85F-7280-49EE-BE04-99394C5DF367}
  • HKEY_CLASSES_ROOT\Interface\{618736E0-3C3D-11CF-810C-00AA00389B71}
P.S. Кстати, на HKEY_CLASSES_ROOT\TypeLib тоже проверьте.

Logdok 06-05-2022 12:46 2984549

Petya V4sechkin, ЕСТЬ КОНТАКТ! Пошла родимая)))
HKEY_CLASSES_ROOT\Interface
HKEY_CLASSES_ROOT\TypeLib
включил наследование (было выключено)
службы работают, удалёнки завелись, полёт пока нормальный, сразу делаю бекап)

Спасибо дружище тебе большущее)) меня тут уже бухгалтерия на распятие готовила)

Petya V4sechkin 06-05-2022 19:45 2984585

Logdok, отлично!

Ещё один момент, если используете какие-либо 32-битные приложения, проверьте также разрешения на ветки:
  • HKEY_CLASSES_ROOT\Wow6432Node\AppID
  • HKEY_CLASSES_ROOT\Wow6432Node\CLSID
  • HKEY_CLASSES_ROOT\Wow6432Node\Interface
  • HKEY_CLASSES_ROOT\Wow6432Node\TypeLib
(наличие группы Пользователи с доступом на Чтение).

Logdok 06-05-2022 21:03 2984594

Сделанно, Спасибо! :bow:


Время: 19:52.

Время: 19:52.
© OSzone.net 2001-