Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] запуск службы с правами пользователя.Переодически слетает пароль.

Ответить
Настройки темы
[решено] запуск службы с правами пользователя.Переодически слетает пароль.

Аватара для dihlof0s

Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


сервант ребутнули....
и после перезагрузки не стартанули службы которые запускаются не под системой а под учеткой локальных пользователей(например vovan)...
пароль на юзеров перебил и в настройках службы его прописал(старого парол никто не знал:-)). Службы стартанули.
И надо было также перебить пароль на запуск служб в СOM+ Applications которые тож запускались под пользователем(vovan). Всё теперь работает, но одна из служб в СOM+ Applications переодически забывает пароль пользователя под которым она должна запускатся.
Из-за чего ет могло случится?

Отправлено: 10:44, 19-08-2010

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Воспользуйтесь runas с ключом /savecredentials

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:04, 19-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для menpavel

Пользователь


Сообщения: 129
Благодарности: 9

Профиль | Отправить PM | Цитировать


а какие службы не стартанули? У меня было такое с апачем на винде, пока в зависимость от нужных служб не поставил (уже забыл какие), не работало от имени доменных учетных записей.

Отправлено: 04:41, 20-08-2010 | #3


Аватара для dihlof0s

Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


Проблема повторилась(

порывшисть в логах нашел вот это:

Код: Выделить весь код
Event Type:	Failure Audit
Event Source:	Security
Event Category:	Logon/Logoff 
Event ID:	534
Date:		20.08.2010
Time:		7:40:27
User:		NT AUTHORITY\SYSTEM
Computer:	ural
Description:
Logon Failure:
 	Reason:	The user has not been granted the requested
 		logon type at this machine
 	User Name:	USR1CV81
 	Domain:		ural
 	Logon Type:	5
 	Logon Process:	Advapi  
 	Authentication Package:	Negotiate
 	Workstation Name:	ural
 	Caller User Name:	ural$
 	Caller Domain:	l_ural
 	Caller Logon ID:	(0x0,0x3E7)
 	Caller Process ID:	432
 	Transited Services:	-
 	Source Network Address:	-
 	Source Port:	-


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
______________________________________________________________________________________________________________
Event Type:	Failure Audit
Event Source:	Security
Event Category:	Logon/Logoff 
Event ID:	534
Date:		20.08.2010
Time:		7:40:28
User:		NT AUTHORITY\SYSTEM
Computer:	ural
Description:
Logon Failure:
 	Reason:	The user has not been granted the requested
 		logon type at this machine
 	User Name:	ILSSRV
 	Domain:		ural
 	Logon Type:	5
 	Logon Process:	Advapi  
 	Authentication Package:	Negotiate
 	Workstation Name:	ural
 	Caller User Name:	ural$
 	Caller Domain:	l_ural
 	Caller Logon ID:	(0x0,0x3E7)
 	Caller Process ID:	432
 	Transited Services:	-
 	Source Network Address:	-
 	Source Port:	-


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
______________________________________________________________________________________________________________
Event Type:	Error
Event Source:	Service Control Manager
Event Category:	None
Event ID:	7041
Date:		20.08.2010
Time:		7:46:43
User:		N/A
Computer:	ural
Description:
The ILS Integration Service service was unable to log on as .\ILSSRV with the currently configured password due to the following error: 
Logon failure: the user has not been granted the requested logon type at this computer.
 
Service: ILS Integration Service 
Domain and account: .\ILSSRV
 
This service account does not have the necessary user right "Log on as a service."
 
User Action
 
Assign "Log on as a service" to the service account on this computer. You can use Local Security Settings (Secpol.msc) to do this. If this computer is a node in a cluster, check that this user right is assigned to the Cluster service account on all nodes in the cluster.
 
If you have already assigned this user right to the service account, and the user right appears to be removed, a Group Policy object associated with this node might be removing the right. Check with your domain administrator to find out if this is happening.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
_______________________________________________________________________________________________________________________________
Event Type:	Error
Event Source:	Service Control Manager
Event Category:	None
Event ID:	7041
Date:		20.08.2010
Time:		7:42:07
User:		N/A
Computer:	ural
Description:
The ILS Monitor Service service was unable to log on as .\ILSSRV with the currently configured password due to the following error: 
Logon failure: the user has not been granted the requested logon type at this computer.
 
Service: ILS Monitor Service 
Domain and account: .\ILSSRV
 
This service account does not have the necessary user right "Log on as a service."
 
User Action
 
Assign "Log on as a service" to the service account on this computer. You can use Local Security Settings (Secpol.msc) to do this. If this computer is a node in a cluster, check that this user right is assigned to the Cluster service account on all nodes in the cluster.
 
If you have already assigned this user right to the service account, and the user right appears to be removed, a Group Policy object associated with this node might be removing the right. Check with your domain administrator to find out if this is happening.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
__________________________________________________________________________________________________________________
Event Type:	Error
Event Source:	Kerberos
Event Category:	None
Event ID:	5
Date:		20.08.2010
Time:		7:40:33
User:		N/A
Computer:	ural
Description:
The kerberos client received a KRB_AP_ERR_TKT_NYV error from the server LOUR5$.  This indicates that the ticket used against that server is not yet valid (in relationship to that server time).  Contact your system administrator  to make sure the client and server times are in sync, and that the KDC in realm l_ural.LOCAL is  in sync with the KDC in the client realm.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
______________________________________________________________________________________

и вчера блы проблема у обычных пользователей.
Нескольким юзерам при входе в систему писало "Интерактивный вход в систему на данном компьютере запрещен локальной политикой"
Есть у меня подозрения что всё это связано

Цитата menpavel:
а какие службы не стартанули? У меня было такое с апачем на винде, пока в зависимость от нужных служб не поставил (уже забыл какие), не работало от имени доменных учетных записей. »
Служба 1СV8 и Manhattan`a. Серв на котором запускаются службы в домене, но пользователи, под которыми стартуют службы локальные.
После повторного сбоя в домере создал пользователей аналогичных локальным(для запуска служб) на сервере и в политике безопастности домена разрешил им вход в качестве службы.

Последний раз редактировалось monkkey, 20-08-2010 в 09:43.


Отправлено: 08:15, 20-08-2010 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата dihlof0s:
пользователи, под которыми стартуют службы - локальные »
Как Вы собираетесь пустить локального пользователя в домен?
Цитата dihlof0s:
The user has not been granted the requested
logon type at this machine »
Возможно, у Вас указаны в свойствах учетной записи машины, разрешенные пользователям для входа.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:45, 20-08-2010 | #5


Аватара для dihlof0s

Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Возможно, у Вас указаны в свойствах учетной записи машины, разрешенные пользователям для входа. »
нее не указаны.
Тут выяснил что Windows "забыл пароль" и для пользователей из под которых делается бэкап в шедулере(пользователи доменные).


Код: Выделить весь код
Event Type:	Failure Audit
Event Source:	Security
Event Category:	Logon/Logoff 
Event ID:	534
Date:		20.08.2010
Time:		17:16:55
User:		NT AUTHORITY\SYSTEM
Computer:	URAL
Description:
Logon Failure:
 	Reason:	The user has not been granted the requested
 		logon type at this machine
 	User Name:	myeliseykina
 	Domain:		L_URAL
 	Logon Type:	4
 	Logon Process:	Advapi  
 	Authentication Package:	Negotiate
 	Workstation Name:	URAL
 	Caller User Name:	URAL$
 	Caller Domain:	L_URAL
 	Caller Logon ID:	(0x0,0x3E7)
 	Caller Process ID:	848
 	Transited Services:	-
 	Source Network Address:	-
 	Source Port:	-
пароль в настройках задания шедулера перебиваеш и всё реботает.

Последний раз редактировалось dihlof0s, 20-08-2010 в 15:39.


Отправлено: 15:20, 20-08-2010 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата dihlof0s:
Windows "забыл пароль" »
При смене пароля пользователя в Диспетчере задач необходимо менять пароль вручную.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:08, 23-08-2010 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] запуск службы с правами пользователя.Переодически слетает пароль.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Слетает пароль на RDP (RemoteApp) yuzo Microsoft Windows 2000/XP 10 30-11-2015 15:03
Redhat/Fedora - Запуск Apache с правами root NetWolf Общий по Linux 5 28-05-2010 17:46
GPO - запуск скрипта с административными правами из под пользователя Spooner Microsoft Windows NT/2000/2003 5 27-04-2009 12:23
Доступ - Запуск DOS приложения и вывод на печать с правами пользователя ss777 Microsoft Windows 2000/XP 0 27-06-2008 07:30
Запуск автоматического обновления под учетной записью с правами пользователя Dioman Microsoft Windows NT/2000/2003 1 26-05-2006 10:06




 
Переход