Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не синхронизируется время

Ответить
Настройки темы
2008 R2 - Не синхронизируется время

Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Не могу настроить синхронизацию времени на DC с внешнего источника.
Сама служба времени работает. Её можно остановить и запустить.

Код: Выделить весь код
C:\Windows\System32>w32tm /monitor
Server.systema.if *** PDC ***[[::1]:123]:
    ICMP: 0ms delay
    NTP: +0.0000000s offset from Server.systema.if
        RefID: 'LOCL' [0x4C434F4C]
        Stratum: 1
Но команды:
w32tm /query /status
и w32tm /query /status не отрабатывают.
Код: Выделить весь код
The following error occurred: Access is denied. (0x80070005)
Много читал и гуглил, но толком ничего не выходит. В описываемых примерах в конце концов выходит исполнение этих команд, а у меня не выходит.

Отправлено: 12:38, 08-11-2022

 

Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


sfc.exe не отрабатывал из-за антивируса. Я его отключил и запустил еще раз. ...32%

Отправлено: 17:17, 08-11-2022 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата deem73:
директория CBS »
Имел ввиду содержимое положить в архив и приложить - теперь дождитесь окончания проверки и прикладывайте;

Цитата deem73:
sfc.exe не отрабатывал из-за антивируса »
Впервые такое слышу;

Цитата deem73:
Про /ScratchDir не совсем понятно с какой командой применять? »
К dism, например:
Код: Выделить весь код
dism /online /cleanup-image /scanhealth /ScratchDir:c:\1
где директория 1 в корне загрузочного тома должна быть создана;

Цитата deem73:
Предыстория нехорошая. Была два года назад атака вируса-криптора. »
Ууу!

Цитата deem73:
По уму, проще на это всё забить, и накатить винду по новой »
Угу, но это же!
Цитата deem73:
DC »
Цитата:
Права доступа обыкновенные:
Права смотрят так:
Код: Выделить весь код
icacls.exe %Temp%
C:\Users\nickm\AppData\Local\Temp NT AUTHORITY\СИСТЕМА:(I)(OI)(CI)(F)
                                   BUILTIN\Администраторы:(I)(OI)(CI)(F)
                                   LAPTOP\Адм:(I)(OI)(CI)(F)

Успешно обработано 1 файлов; не удалось обработать 0 файлов

Отправлено: 17:31, 08-11-2022 | #12


Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Снимок.JPG
(46.0 Kb, 2 просмотров)

Цитата:
Цитата NickM:
Цитата deem73:
sfc.exe не отрабатывал из-за антивируса »
Впервые такое слышу; »
Он(антивирус) почти всё блокирует, поэтому ему надо задавать исключения. Вот например скрин с лога

Отправлено: 17:46, 08-11-2022 | #13


Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z CBS.7z
(50.5 Kb, 1 просмотров)

Цитата NickM:
Имел ввиду содержимое положить в архив и приложить - теперь дождитесь окончания проверки и прикладывайте; »
вот:

Код: Выделить весь код
C:\Windows\System32>sfc /scannow

Beginning system scan.  This process will take some time.

Beginning verification phase of system scan.
Verification 100% complete.
Windows Resource Protection found corrupt files but was unable to fix some of them.
Details are included in the CBS.Log windir\Logs\CBS\CBS.log. For example
C:\Windows\Logs\CBS\CBS.log

Отправлено: 17:59, 08-11-2022 | #14


Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата NickM:
Выполняйте проверку файлов, а Я пока скину Вам права на ветку реестра. »
Этой ветки реестра уже нет. После команды w32tm /unregister

Отправлено: 18:05, 08-11-2022 | #15


Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата deem73:
Он(антивирус) почти всё блокирует, поэтому ему надо задавать исключения. »
И как тогда Вы собрались администрировать систему, когда у Вас защитное ПО настроено в параноидальном режиме?

Цитата deem73:
Этой ветки реестра уже нет. После команды w32tm /unregister »
Всё верно, теперь регистрируйте службу взад.

Цитата deem73:
вот: »
Проверку с помощью dism также выполняйте.

И да, два раза уже повторил, держите третий - содержимое директории!

А тут только это, что также следует исправлять:
Код: Выделить весь код
2022-11-08 13:31:18, Info                  CSI    000000de [SR] Cannot repair member file [l:18{9}]"csrss.exe" of Microsoft-Windows-Csrss, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, file cannot be checked
2022-11-08 13:31:27, Error                 CSI    000000df (F) STATUS_ACCESS_DENIED #2542080# from Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile(flags = (AllowFileNotFound), handle = {provider=NULL, handle=0}, da = (FILE_GENERIC_READ), oa = @0xf8c750->OBJECT_ATTRIBUTES {s:48; rd:NULL; on:[112]"\SystemRoot\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.1.7600.16385_none_b4d8d57efdc6b4f3\csrss.exe"; a:(OBJ_CASE_INSENSITIVE)}, iosb = @0xf8c800, as = (null), fa = 0, sa = (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE), cd = FILE_OPEN, co = (FILE_NON_DIRECTORY_FILE|FILE_SYNCHRONOUS_IO_NONALERT), eab = NULL, eal = 0, disp = Invalid)
[gle=0xd0000022]
2022-11-08 13:31:27, Error                 CSI    000000e0@2022/11/8:11:31:27.573 (F) d:\w7rtm\base\wcp\sil\merged\ntu\ntsystem.cpp(2057): Error STATUS_ACCESS_DENIED originated in function Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile expression: (null)
[gle=0x80004005]
2022-11-08 13:31:29, Info                  CBS    Session: 30995301_2774695137 initialized by client RMT.
2022-11-08 13:31:29, Info                  CBS    Session: 30995301_2774695137 finalized. Reboot required: no [HRESULT = 0x00000000 - S_OK]
2022-11-08 13:31:30, Error                 CSI    000000e1 (F) STATUS_ACCESS_DENIED #2542079# from Windows::Rtl::SystemImplementation::CDirectory::OpenExistingFile(...)[gle=0xd0000022]
2022-11-08 13:31:30, Error                 CSI    000000e2 (F) STATUS_ACCESS_DENIED #2542078# from Windows::Rtl::SystemImplementation::CDirectory_IRtlDirectoryTearoff::OpenExistingFile(flags = (MissingFileIsOk), da = (FILE_GENERIC_READ), oa = @0xf8cd80->SIL_OBJECT_ATTRIBUTES {s:40; on:"csrss.exe"; a:(OBJ_CASE_INSENSITIVE)}, sa = (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE), oo = (FILE_SYNCHRONOUS_IO_NONALERT|FILE_NON_DIRECTORY_FILE), file = NULL, disp = Invalid)
[gle=0xd0000022]
2022-11-08 13:31:30, Error                 CSI    000000e3 (F) STATUS_ACCESS_DENIED #2542058# from PrimitiveInstaller::CCoordinator::RepairComponent(Component = Microsoft-Windows-Csrss, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral)[gle=0xd0000022]
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:15, 08-11-2022 | #16


Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата NickM:
И как тогда Вы собрались администрировать систему, когда у Вас защитное ПО настроено в параноидальном режиме?
Я уже добавил много исключений, но всё равно нужно не забывать его отключать.

Цитата NickM:
Всё верно, теперь регистрируйте службу взад. »
После того как dism выполнится. Но в реестре ветвь восстанавливается не полностью

готово

Код: Выделить весь код
C:\Windows\System32>dism /online /cleanup-image /scanhealth

Deployment Image Servicing and Management tool
Version: 6.1.7600.16385

Image Version: 6.1.7601.23403

................................................................................................................................................................................
.................................................................................................................................................Completed running scanhealth, c
heck logs at %windir%\logs\CBS\Checksur.log

The operation completed successfully.

CheckSUR.log
Код: Выделить весь код
=================================
Checking System Update Readiness.
Binary Version 6.1.7601.24382
2022-11-08 17:01

Checking Windows Servicing Packages

Checking Package Manifests and Catalogs

Checking Package Watchlist

Checking Component Watchlist

Checking Packages

Checking Component Store

Summary:
Seconds executed: 1293
 No errors detected
Цитата:
И да, два раза уже повторил, держите третий - содержимое директории!
вот
Код: Выделить весь код
C:\Windows\System32>dir c:\Windows\Logs\CBS\
 Volume in drive C has no label.
 Volume Serial Number is CE93-9FC1

 Directory of c:\Windows\Logs\CBS

08.11.2022  17:01    <DIR>          .
08.11.2022  17:01    <DIR>          ..
08.11.2022  16:53                59 CBS.7z
26.10.2022  09:28        18*906*020 CBS.log
24.10.2020  14:45         1*484*733 CbsPersist_20210116111812.cab
22.01.2021  10:42         1*386*396 CbsPersist_20210322071311.cab
26.05.2021  14:55         1*331*623 CbsPersist_20210526214300.cab
04.08.2021  21:24         1*015*030 CbsPersist_20210805034906.cab
02.09.2021  09:23         7*882*869 CbsPersist_20220906135231.cab
08.11.2022  17:23               373 CheckSUR.log
08.11.2022  17:23               376 CheckSUR.persist.log
24.10.2020  11:39         1*276*172 DeepClean.log
08.11.2022  13:31               444 FilterList.log
              11 File(s)     33*284*095 bytes
               2 Dir(s)  164*378*968*064 bytes free

Отправлено: 18:22, 08-11-2022 | #17


Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата deem73:
вот »
Похоже, что Вы читаете через строки:
Цитата NickM:
Имел ввиду содержимое положить в архив и приложить - »
Цитата deem73:
CheckSUR.log »
Хорошо, результат удовлетворительный;

Цитата deem73:
Но в реестре ветвь восстанавливается не полностью »
Так "заглушите" Своего "защитнега", сейчас, на данный момент это лишний компонент.

Да и как говорится - "после драки кулаками не машут".

Для чего именно сейчас, при восстановлении системы Вы его используете?

Вам сначала следует восстановить систему, а уже после её защитить.

Или Вы все действия выполняете в заражённой системе/ находясь под реальной/ активной атакой?
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:39, 08-11-2022 | #18


Аватара для deem73

Пользователь


Сообщения: 117
Благодарности: 1

Профиль | Отправить PM | Цитировать


Атака давно было. Я же писал. Года два назад. Сейчас всё восстановлено и работает штатно, но с ошибками. В антивирусе прописаны исключения, но иногда я его забываю отключать. Сейчас все действия делаю с отключенной защитой.
Команду выполнил. Ветвь в реестре появилась.

Цитата:
Имел ввиду содержимое положить в архив и приложить
Я свежее заархивировал и приложил. Остальные логи старые. Непонимаю, зачем они?

Отправлено: 18:46, 08-11-2022 | #19


Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата deem73:
Атака давно было. Я же писал. »
Угу, Я читал и помню, но не понимаю, по какой причине Вы страдаете сейчас?!
Никто не пытается настраивать систему, во "враждебной" для этого среде - в среде с ограничениями!

Цитата deem73:
Команду выполнил. Ветвь в реестре появилась. »
Тогда начинайте с начала, приводите вывод команд службы времени;

+

Про восстановление системных файлов не забывайте.

Отправлено: 18:54, 08-11-2022 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не синхронизируется время

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] не синхронизируется время сервера с клиентами Almest Windows Server 2008/2008 R2 15 09-02-2017 11:00
[решено] Не синхронизируется время в домене KillHunter Microsoft Windows NT/2000/2003 6 09-04-2016 21:23
Службы - [решено] Не синхронизируется время с интернетом Sergey96 Microsoft Windows 10 7 01-10-2015 09:16
Службы - Не синхронизируется время (не домен) Dr. MefistO Microsoft Windows 10 4 20-08-2015 18:32




 
Переход