Служба Координатор распределенных транзакций не запускается
Событие
Код:
- System
- Provider
[ Name] Service Control Manager
[ Guid] {555908d1-a6d7-4695-8e1e-26931d2012f4}
[ EventSourceName] Service Control Manager
- EventID 7024
[ Qualifiers] 49152
Version 0
Level 2
Task 0
Opcode 0
Keywords 0x8080000000000000
- TimeCreated
[ SystemTime] 2018-10-20T05:09:32.371246900Z
EventRecordID 123073
Correlation
- Execution
[ ProcessID] 492
[ ThreadID] 3728
Channel System
Computer dc1.vdrk.ru
Security
- EventData
param1 Координатор распределенных транзакций
param2 %%3221229584
4D0053004400540043000000
--------------------------------------------------------------------------------
Двоичные файлы:
По словам
0000: 0053004D 00540044 00000043
По байтам
0000: 4D 00 53 00 44 00 54 00 M.S.D.T.
0008: 43 00 00 00 C...
Служба Координатор распределенных транзакций не запускается
куда посмотреть и как починить?
обратил на нее внимание когда не смог установить qemu-ga-x64.msi (Qemu Guest Agent)
|
Petya V4sechkin |
20-10-2018 09:56 2836666 |
VecH, попробуйте в cmd от имени Администратора выполнить:
|
Спасибо, помогло
еще VSS ошибки показывает:
VSS
Код:
+ System
- Provider
[ Name] VSS
- EventID 8193
[ Qualifiers] 0
Level 2
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2018-10-20T06:36:54.000000000Z
EventRecordID 194761
Channel Application
Computer dc1.vdrk.ru
Security
- EventData
RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)
0x80070005, Отказано в доступе.
Операция: Инициализация модуля записи Контекст: Код класса модуля записи: {e8132975-6f93-4464-a53e-1050253ae220} Имя модуля записи: System Writer Код экземпляра модуля записи: {5a86e6e0-38f0-4efb-9535-3a054a72ccdd}
2D20436F64653A20524547524547534330303030303135362D2043616C6C3A20524547524547534330303030303132392D205049443A202030303030313030382D205449443A202030303030313338342D20434D443A2020433A5C57696E646F77735C73797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D20557365723A204E616D653A204E5420415554484F524954595C4E4554574F524B20534552564943452C205349443A532D312D352D3230
--------------------------------------------------------------------------------
Двоичные файлы:
По словам
0000: 6F43202D 203A6564 52474552 43534745
0010: 30303030 36353130 6143202D 203A6C6C
0020: 52474552 43534745 30303030 39323130
0030: 4950202D 20203A44 30303030 38303031
0040: 4954202D 20203A44 30303030 34383331
0050: 4D43202D 20203A44 575C3A43 6F646E69
0060: 735C7377 65747379 5C32336D 68637673
0070: 2E74736F 20657865 4E206B2D 6F777465
0080: 65536B72 63697672 20202065 20202020
0090: 7355202D 203A7265 656D614E 544E203A
00a0: 54554120 49524F48 4E5C5954 4F575445
00b0: 53204B52 49565245 202C4543 3A444953
00c0: 2D312D53 30322D35
По байтам
0000: 2D 20 43 6F 64 65 3A 20 - Code:
0008: 52 45 47 52 45 47 53 43 REGREGSC
0010: 30 30 30 30 30 31 35 36 00000156
0018: 2D 20 43 61 6C 6C 3A 20 - Call:
0020: 52 45 47 52 45 47 53 43 REGREGSC
0028: 30 30 30 30 30 31 32 39 00000129
0030: 2D 20 50 49 44 3A 20 20 - PID:
0038: 30 30 30 30 31 30 30 38 00001008
0040: 2D 20 54 49 44 3A 20 20 - TID:
0048: 30 30 30 30 31 33 38 34 00001384
0050: 2D 20 43 4D 44 3A 20 20 - CMD:
0058: 43 3A 5C 57 69 6E 64 6F C:\Windo
0060: 77 73 5C 73 79 73 74 65 ws\syste
0068: 6D 33 32 5C 73 76 63 68 m32\svch
0070: 6F 73 74 2E 65 78 65 20 ost.exe
0078: 2D 6B 20 4E 65 74 77 6F -k Netwo
0080: 72 6B 53 65 72 76 69 63 rkServic
0088: 65 20 20 20 20 20 20 20 e
0090: 2D 20 55 73 65 72 3A 20 - User:
0098: 4E 61 6D 65 3A 20 4E 54 Name: NT
00a0: 20 41 55 54 48 4F 52 49 AUTHORI
00a8: 54 59 5C 4E 45 54 57 4F TY\NETWO
00b0: 52 4B 20 53 45 52 56 49 RK SERVI
00b8: 43 45 2C 20 53 49 44 3A CE, SID:
00c0: 53 2D 31 2D 35 2D 32 30 S-1-5-20
Как ее вылечить?
|
Petya V4sechkin |
20-10-2018 10:18 2836669 |
Цитата:
Цитата VecH
RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)
0x80070005, Отказано в доступе.
|
Тут указан раздел реестра - проверьте разрешения на него.
|
А какие должны быть?
У системы и администратора полные права на куст SYSTEM\CurrentControlSet\Services\VSS\Diag
|
Petya V4sechkin |
20-10-2018 10:29 2836674 |
VecH, также LOCAL SERVICE и NETWORK SERVICE должны иметь полный доступ.
Покажите, что у вас там в разрешениях.
|
Как показать без кучи скринов?
|
VecH, например, на PowerShell:
Код:
Get-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\VSS\Diag | Format-List
|
Get-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\VSS\Diag | Format-List
Код:
PS C:\Users\administrator> Get-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\VSS\Diag | Format-List
Path : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag
Owner : NT AUTHORITY\СИСТЕМА
Group : NT AUTHORITY\СИСТЕМА
Access : NT SERVICE\DHCPServer Allow QueryValues, SetValue, CreateSubKey, EnumerateSubKeys
NT AUTHORITY\Прошедшие проверку Allow ReadKey
NT AUTHORITY\Прошедшие проверку Allow -2147483648
BUILTIN\Операторы сервера Allow SetValue, CreateSubKey, Delete, ReadKey
BUILTIN\Операторы сервера Allow -1073676288
BUILTIN\Администраторы Allow FullControl
BUILTIN\Администраторы Allow 268435456
NT AUTHORITY\СИСТЕМА Allow FullControl
NT AUTHORITY\СИСТЕМА Allow 268435456
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ Allow 268435456
ЦЕНТР ПАКЕТОВ ПРИЛОЖЕНИЙ\ВСЕ ПАКЕТЫ ПРИЛОЖЕНИЙ Allow ReadKey
ЦЕНТР ПАКЕТОВ ПРИЛОЖЕНИЙ\ВСЕ ПАКЕТЫ ПРИЛОЖЕНИЙ Allow -2147483648
Audit :
Sddl : O:SYG:SYD:AI(A;CI;CCDCLCSW;;;S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)(A;ID;KR;;;AU)(A;CI
IOID;GR;;;AU)(A;ID;CCDCLCSWRPSDRC;;;SO)(A;CIIOID;SDGWGR;;;SO)(A;ID;KA;;;BA)(A;CIIOID;GA;;;BA)(A;ID;KA;;;SY)(A;
CIIOID;GA;;;SY)(A;CIIOID;GA;;;CO)(A;ID;KR;;;AC)(A;CIIOID;GR;;;AC)
PS C:\Users\administrator>
|
Степановгорбунов@vk |
12-05-2021 10:58 2957609 |
Приветствую.
Я хочу разобраться с MSDTC. Помогите и подскажите, все ли правильно показывается
при выполнении этой команды:
Get-Acl -Path HKLM:SYSTEM\CurrentControlSet\Services\VSS\Diag | Format-List
Path : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag
Owner : NT AUTHORITY\СИСТЕМА
Group : NT AUTHORITY\СИСТЕМА
Access : ПРАВА ВЛАДЕЛЬЦА Allow ReadPermissions
NT AUTHORITY\СИСТЕМА Allow FullControl
NT AUTHORITY\LOCAL SERVICE Allow FullControl
NT AUTHORITY\NETWORK SERVICE Allow FullControl
BUILTIN\Администраторы Allow FullControl
BUILTIN\Пользователи Allow ReadKey
S-1-5-32-551 Allow FullControl
S-1-5-32-551 Allow SetValue, CreateSubKey, Delete, ReadKey
S-1-5-32-551 Allow ReadKey
Audit :
Sddl : O:SYG:SYD:PAI(A;CIIO;RC;;;OW)(A;CI;KA;;;SY)(A;CI;KA;;;LS)(A;CI;KA;;;NS)(A;CI;KA;;;BA)(A;CI;KR;;;BU)( A;CIIO;KA;
;;BO)(A;;CCDCLCSWRPSDRC;;;BO)(A;CI;KR;;;BO)
|
Время: 02:10.
© OSzone.net 2001-