Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Останавливается служба "защита программного обеспечения" (http://forum.oszone.net/showthread.php?t=300993)

avi81 10-06-2015 08:00 2516858

Останавливается служба "защита программного обеспечения"
 
Добрый день!
Проблема: после ввода в домен слетает активация Win 8.1.
Как происходит: после того как я установил операционную систему и успешно ее активировал через интернет, я начал регистрировать ПК в домене. Все прошло успешно. Но после двух перезагрузок обнаружил что слетела активация. Повторно активировать не могу. Просто ничего не происходит - пишет: готово, но по факту написано, что win не активирована, код продукта: нет данных. Переустановка, активация по телефону и т.п. не помогает, стоит мне только ввести ПК в домен - все, активация слетает. Антивирус как отключался, так и вовсе не ставился. До этого момента работает отлично. Обнаружил одну закономерность, только после того как ввожу в домен останавливается и не запускается служба "защита программного обеспечения". Ни вручную, ни командой, ни из безопасного режима не стартует. Пишет отказано в доступе. Понимаю что вся проблема в том что из за того что служба не работает и активировать я не смогу, как ее все таки запустить?
Вчера тоже самое произошло с ноутбуком с 8-кой про. Тут даже не помогает откат к заводским настройкам.

Petya V4sechkin 10-06-2015 08:32 2516868

avi81, по всей видимости, в доменных политиках накосячили.
Сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить службу "Защита программного обеспечения", чтобы появилась ошибка "Отказано в доступе";
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например rghost.ru.

avi81 10-06-2015 09:07 2516877

Возможно, но все изменения которые вносились: это мелочи вроде длины пароля, срока действия и т.п. Служб и т.п. не косались. Но домен мне достался по наследству, поэтому все может быть.
https://yadi.sk/d/gbYqGHZjhBJ6s

Petya V4sechkin 10-06-2015 09:23 2516880

avi81, в логе:
Цитата:

sppsvc.exe 2504 RegCreateKey HKLM\SYSTEM\WPA ACCESS DENIED
На разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\WPA правой кнопкой мыши -> Разрешения -> кнопка Дополнительно -> покажите скриншот.
  • TrustedInstaller - Полный доступ
  • СИСТЕМА - Полный доступ
  • Администраторы - Полный доступ
  • Пользователи - Чтение
  • sppsvc - Особые:
    • Запрос значения
    • Задание значения
    • Создание подраздела
    • Перечисление подразделов
    • Чтение разрешений

avi81 10-06-2015 09:32 2516888

Файл 125967

Petya V4sechkin 10-06-2015 09:40 2516890

avi81, как видите, разрешения кривые.
Правильные я указал.
Цитата:

но все изменения которые вносились: это мелочи вроде длины пароля, срока действия и т.п. Служб и т.п. не косались. Но домен мне достался по наследству, поэтому все может быть.
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр

avi81 10-06-2015 10:03 2516904

я не могу добавить sppsvc. Не находит.

avi81 10-06-2015 10:15 2516911

TrustedInstaller - Полный доступ дал. Но как добавить sppsvc - это не пользователь, не служба...?

Petya V4sechkin 10-06-2015 10:22 2516915

Цитата:

Цитата avi81
Но как добавить sppsvc - это не пользователь, не служба...?

Вручную ввести:
NT service\sppsvc

avi81 10-06-2015 10:28 2516917

Еще вопрос, перелопатил на КД (Win 2003 SP1) в дефаул полиси: Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр -такого нет: HKEY_LOCAL_MACHINE\SYSTEM\WPA

Petya V4sechkin 10-06-2015 10:31 2516920

avi81, посмотрите результирующую политику на клиенте: нажмите Win+R -> введите rsop.msc -> там что-нибудь есть?

avi81 10-06-2015 11:21 2516941

После того как прописал разрешения в реестре, служба заработала. Но вновь, как только я ввел в домен, тоже самое - слетела активация, несмотря на то что в реестре все прописано. В результирующих политиках, в разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр много записей, но HKEY_LOCAL_MACHINE\SYSTEM\WPA нет.
Добавление, удалил и еще раз прописал NT service\sppsvc - заработала служба. Но получается она будет отваливаться каждый раз при применении политик?

avi81 10-06-2015 11:37 2516947

Сам себе отвечу, gpupdate /force и NT service\sppsvc сдувает из реестра. но в полиси нет HKEY_LOCAL_MACHINE\SYSTEM\WPA - куда копать?

Petya V4sechkin 10-06-2015 11:50 2516954

Цитата:

Цитата avi81
в разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр много записей

HKEY_LOCAL_MACHINE\SYSTEM есть? Удалите.

avi81 10-06-2015 12:00 2516957

Вложений: 1
Есть. Файл 125969
Все удалить с HKEY_LOCAL_MACHINE\SYSTEM?

Petya V4sechkin 10-06-2015 18:11 2517109

avi81, да вообще все снесите.
Цитата:

домен мне достался по наследству
Ну и извращенец был ваш предыдущий админ.

avi81 10-06-2015 18:25 2517117

Я правильно понимаю, у default domain policy в данном разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр - ничего быть не должно, а если и нужно что то - то реализовывать только отдельной политикой?

Petya V4sechkin 10-06-2015 18:27 2517119

avi81, по умолчанию там ничего нет.
И обычно ненужно.

avi81 10-06-2015 18:39 2517122

Благодарю за ответы!
Насколько это безболезненно пройдет для домена? возможны ли какие либо подводные камни? Например, информация об ntp сервере в домене не там ли сидит, в одной из веток?

Petya V4sechkin 10-06-2015 22:00 2517182

avi81, поймите: вред уже нанесен. Эти чудесные политики добавили вашим клиентам столько косяков, что еще долго будете разгребать. Не только служба sppsvc требует особых разрешений на свои разделы реестра.

И после отмены политик разрешения не исправятся сами собой.

avi81 11-06-2015 06:11 2517237

По истечении положенного времени, политика обновилась и утром я застал очередной слет активации.
Вы правы, несмотря на то что кроме default domain policy других политик нет, сделано самое плохое - все изменения предыдущий админ вносил прямо в нее. И глюки присутствуют разные, это одно из. Попробую забэкапившись снести все в разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Реестр на КД. Отпишу в тему.

avi81 12-06-2015 07:45 2517701

Подтверждаю! Помогло.

Snejniy 30-03-2017 15:02 2724395

Наблюдается такая-же проблема, на win srv 2012R2 (не активирован если что), запускаю службу, через 10 секунд она выключается, в политиках на контроллере домена ничего нет в разделе реестр...

ruslan... 30-03-2017 15:13 2724398

Snejniy,

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите службу Защита программного обеспечения , дождитесь пока остановится
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru в архиве.

Snejniy 30-03-2017 15:30 2724399

ruslan..., http://rgho.st/8kFDDrpL6

Есть наблюдение, что выключается только на win8 и выше, на 7 ничего не рубится...

ruslan... 30-03-2017 16:34 2724421

Snejniy,

Опишите проблему подробнее.

Дополнительно:
В Просмотре событий > ПКМ на журналах Приложение и Система > Сохранить все события как... > файлы вложите в архив и подкрепите к сообщению.
Сохраняйте в формате, который сохраняется по умолчанию.

Snejniy 30-03-2017 16:45 2724426

ruslan..., я не уверен, что это вообще ошибка (zabbix ругается), к сожалению пока лицензии не выдали, но боюсь не слетят ли они после активации и не заблокирует ли ключи потом майкрософт...
http://rgho.st/8lR8f9M7y

ruslan... 30-03-2017 17:04 2724431

Snejniy,

Ошибок в журнале нет. Кроме "Сбой активации лицензий (slui.exe)".

Нужно активировать.

Schmut0FF 16-08-2018 22:31 2826912

Цитата:

Служба "Защита программного обеспечения" завершена из-за ошибки
Отказано в доступе.

Цитата:

Цитата Petya V4sechkin
TrustedInstaller - Полный доступ
СИСТЕМА - Полный доступ
Администраторы - Полный доступ
Пользователи - Чтение
sppsvc - Особые:
Запрос значения
Задание значения
Создание подраздела
Перечисление подразделов
Чтение разрешений »

кого владельцем ставить или не важно?

Код:

High Resolution Date & Time:        16.08.2018 23:07:25,2789436
Event Class:        Registry
Operation:        RegDeleteKey
Result:        ACCESS DENIED
Path:        HKLM\SYSTEM\WPA\8DEC0AF1-0341-4b93-85CD-72606C2DF94C-7P-2052
TID:        1616
Duration:        0.0000015


Schmut0FF 24-08-2018 21:47 2828369

Удалил этот раздел из-под другой ОС, в логе PM соответствено исчезла запись об ошибке доступа, но активация так и не работает :(
Позже все вернулось
Код:

High Resolution Date & Time:        25.08.2018 6:22:11,6245298
Event Class:        Registry
Operation:        RegDeleteKey
Result:        ACCESS DENIED
Path:        HKLM\SYSTEM\WPA\8DEC0AF1-0341-4b93-85CD-72606C2DF94C-7P-2058
TID:        3324
Duration:        0.0000014

UPD. добил разрешения из-под другой ОС Windows, пока держится OK.


Время: 13:51.

Время: 13:51.
© OSzone.net 2001-