Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Установка - Права на доступ к WMI, к DCOM и службам. (Странное повреждение Win7x64).

Ответить
Настройки темы
Установка - Права на доступ к WMI, к DCOM и службам. (Странное повреждение Win7x64).

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.

Кто-то может сказать какие параметры безопасности должны стоять в окне "Службы компонентов" ? (Это dcomcnfg > Службы компонентов > Компьютеры > Мой Компьютер - Безопасность COM).
И аналогично в свойствах "Управляющий элемент WMI" (winmgmt > Службы и приложения > Управляющий элемент WMI). Только там еще вопрос по настройке "Пространство имен по умолчанию".

Ну или как их сбросить на права по умолчанию.

Пояснение: имеется система Windows 7 Professional 7601, постоянно сообщающая о том что "Обнаружены неавторизованные изменения Windows. 0x80070002 не удаётся найти указанный файл."

Также долго анимируется значок сетевого соединения (подключение к сети), а после этого отображается что сети нет (хотя браузеры работают нормально). Похоже, что это вызвано ошибкой доступа ко многим службам (Служба базовой фильтрации сообщает об ошибке запуска "Отказано в доступе." в журнале. Центр Обновлений wuauserv не удается перезапустить из-за ошибки доступа 5 и вообще его нет в списке служб - прав на просмотр свойств похоже тоже нет. И т.п.).

Код: Выделить весь код
[При этом CHKDSK ошибок не находит, как и SFC. На вирусы система просканирована, ничего не найдено.]
Исходя из предположения о повреждении настроек прав WMI пробовал сбрасывать настройки хранилища WMI по инструкции (с удалением %WINDIR%\System32\Wbem\Repository):
https://techcommunity.microsoft.com/...ry/ba-p/373846
И дополнительно %WINDIR%\System32\msdtc.exe -resetlog
Код: Выделить весь код
[Этот метод - Без изменений.]
Пробовал rstrui - Восстановление системы из теневой копии и из безопасного режима и из среды восстановления.
Код: Выделить весь код
 Завершается ошибкой 0x80070057.
Предположительно это происходит из-за проблем Windows Update. Архивного образа нет, переустановка очень не желательна.

Исходя из этого также пробовал средство проверки готовности системы к обновлению: KB947821 по инструкции:
https://support.microsoft.com/en-us/...date-readiness
Код: Выделить весь код
[Сообщает об успешном восстановлении файлов.]
И Средство устранения неполадок Центра обновления (WindowsUpdateDiagnostic.diagcab) по инструкции:
https://support.microsoft.com/ru-ru/...troubleshooter
Код: Выделить весь код
[Каждый раз сообщает об исправлении ошибки 800F0821F, исправлении регистрации сервиса, неудачном исправлении "Проблема с установкой последних обновлений".]
Обновления все установлены успешно, сброс настроек по инструкции: https://docs.microsoft.com/ru-ru/win...date-resources
выполнялся успешно. Теперь правда даже net stop bits завершается отказом доступа 5.
Код: Выделить весь код
[Этот метод - Без изменений.]

Пробовал давать всем полный доступ к
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\ и в "Мой Компьютер - Безопасность COM".
Код: Выделить весь код
[Этот метод - Без изменений.]
wmidiag 2.2 (по инструкции https://docs.microsoft.com/en-us/win...roubleshooting ) сообщает:
Цитата:
!! WARNING: WMI DCOM components registration is missing for the following EXE/DLLs: .................................... 2 WARNING(S)!
** - C:\WINDOWS\SYSTEM32\WBEM\IPMIPRV.DLL (\CLSID\{FD209E2E-813B-41C0-8646-4C3E9C917511}\InProcServer32)
** - C:\WINDOWS\SYSTEM32\WBEM\SERVERCOMPPROV.DLL (\CLSID\{9042E1B1-8FD4-4008-89FE-4040CC74575A}\InProcServer32)
** => WMI System components are not properly registered as COM objects, which could make WMI to
** fail depending on the operation requested.
(Но файлы не существуют.)

Цитата:
** DCOM security for 'My Computer' (Access Permissions/Edit Default): .................................................. MODIFIED.
!! ERROR: Default trustee 'NT AUTHORITY\SELF' has been REMOVED!
** - REMOVED ACE:
** ACEType: &h0
** ACCESS_ALLOWED_ACE_TYPE
** ACEFlags: &h0
** ACEMask: &h7
** DCOM_RIGHT_EXECUTE
** DCOM_RIGHT_ACCESS_LOCAL
** DCOM_RIGHT_ACCESS_REMOTE
(Аналогично для 'Microsoft WMI Provider Subsystem Host' (Launch & Activation Permissions) права 'NT AUTHORITY\SYSTEM' 'BUILTIN\ADMINISTRATORS' 'NT AUTHORITY\INTERACTIVE' 'NT AUTHORITY\SYSTEM')

Код: Выделить весь код
Однако в окнах установки прав не находятся субъекты доступа NT AUTHORITY\Система или SYSTEM, а права для 'система' и прочих установлены полные... Так что результат тоже - без изменений.

Отправлено: 00:04, 08-08-2020

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


В итоге мне кажется что проблема с правами для сервисов или каких-то компонент системы запускающихся через WMI/DCOM. Может в 'Служба компонентов > Настройка DCOM' для объектов типа '%systemroot%\system32\lpksetup.exe' права также надо исправить (там не у всех стоят 'По умолчанию', но я трогать не стал - и так на ладан все дышит.)

В общем я уже не знаю что еще можно сделать. Может кто посоветовать варианты исправления, или где в интернете есть специалисты нормальные (всякие форумы MicroSoft где под копирку вставляют SFC /scannow только не предлагайте.)

Отправлено: 00:06, 08-08-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Цитата Yaro13:
постоянно сообщающая о том что "Обнаружены неавторизованные изменения Windows. 0x80070002 не удаётся найти указанный файл."
Где именно об этом сообщается?
Цитата Yaro13:
В итоге мне кажется что проблема с правами для сервисов или каких-то компонент системы запускающихся через WMI/DCOM
Но может оказаться, что разрешения DCOM вовсе ни при чём.

Выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
Цитата Yaro13:
Похоже, что это вызвано ошибкой доступа ко многим службам (Служба базовой фильтрации сообщает об ошибке запуска "Отказано в доступе." в журнале. Центр Обновлений wuauserv не удается перезапустить из-за ошибки доступа 5
Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить проблемные службы, чтобы получилась ошибка "Отказано в доступе";
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

Отправлено: 12:15, 08-08-2020 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt WMIDIAG-V2.2_WIN7_.CLI.SP1.64_HP-P17-LT_2020.08.10_23.28.10-REPORT.TXT
(35.4 Kb, 0 просмотров)
Тип файла: zip HKLM_S_M_Ole.zip
(1.1 Kb, 1 просмотров)

Доступ к сервисам восстановлен применением сперва Windows Repair (All in One) (все предварительные действия типа проверки Reparse Points и исправлений
- Reset Registry Permissions
- Repair WMI
- Repair Windows Updates
- Set Windows Services To Default Startup
- Restore Important Windows Services ).
И после еще одним пересозданием хранилища WMI и хранилища Windows Update.

Сообщение про не авторизованные изменения также не появляется.

Остались только две проблемы:
Явная: при загрузке системы задания планировщика очень долго (минуты) в состоянии "в очереди". Индикатор подключения к интернет в состоянии "Нет доступа к интернету" (желтый значок как при отсутствии доступа к DNS), а потом "Нет сети". При этом ping сайтов проходит, а когда наконец индикатор отображает сеть тотчас и задания все исполняются.
Незначительная (а может наоборот основная). WMIDiag все равно сообщает об отсутствии прав и куче ошибок WBEM_E_NOT_FOUND.

Также пресловутое KB4534310 никак не устанавливается с ошибкой 8024200D, сколько SoftwareDistribution по рекомендациям Microsoft не очищай...

К сообщению приложен отчет WMIDiag, часть реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole и лог Process Monitor за все время работы WMIDiag (минуты 3).

Отправлено: 01:20, 11-08-2020 | #4



Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Yaro13, действительно, разрешения DCOM кривые - восстановите параметры по умолчанию.

Отправлено: 09:53, 11-08-2020 | #5



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Установка - Права на доступ к WMI, к DCOM и службам. (Странное повреждение Win7x64).

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - Странное повреждение жёского диска. Dark_Timur Накопители (SSD, HDD, USB Flash) 4 27-06-2014 00:06
Доступ - Доступ к службам Tolik7 Microsoft Windows 2000/XP 13 15-11-2012 16:54
Установка - [решено] Переход с Win7x64 Максимальная на Win7x64 Профессиональная. maksius Microsoft Windows 7 4 12-11-2012 01:32
2008 - Веб-доступ к службам терминалов. 312kbps Windows Server 2008/2008 R2 0 06-06-2011 17:00
Проблема с wmi на windows 2003 ( Event ID 10010 Source DCOM ) hroost Microsoft Windows NT/2000/2003 1 05-08-2010 09:53




 
Переход