Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   SceCli 1202 0x4b8 каждые 5 минут (http://forum.oszone.net/showthread.php?t=130669)

Orgalit 02-02-2009 11:58 1027048

SceCli 1202 0x4b8 каждые 5 минут
 
Добрый день.

Все началось с того, что в домене Windows 2003 Server перестали выполняться сценарии входа. Все клиенты проскакивают стадию применения политик и выполнения сценариев и сразу появляется окно ввода логина и пароля.

В журнале приложений контроллера домена регистрируются каждые 5 минут события SceCli 1202: 0x4b8 Ошибка расширенного типа.

Честно 2 дня читал массу статей, связанных с этой ошибкой. Прилагаю тело файла Winlogon.log


Ошибка 0 при передаче управляющего флага 1 серверу.

Создать локальную копию \\sapr.aero\sysvol\sapr.aero\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.

GPLinkOrganizationUnit GPO_INFO_FLAG_BACKGROUND )



Обработать шаблон gpt00000.inf групповой политики.



Это последний GPO: политика домена пропускается на DC.

-------------------------------------------

30 января 2009 г. 14:04:54

Вход пользователя с правами администратора.

Синтаксический разбор шаблона C:\WINDOWS\security\templates\policies\gpt00000.inf.

Копирование восстановленных значений в объединенную политику.





----Деинициализация модуля настройки...

-------------------------------------------

30 января 2009 г. 14:05:04

Вход пользователя с правами администратора.

----Модуль конфигурации инициализирован успешно.----



----Чтение данных шаблона конфигурации...





----Настройка прав пользователя...

Настройка S-1-5-32-554.

Настройка S-1-5-9.

Настройка S-1-5-32-544.

Настройка S-1-1-0.



Настройка прав пользователя выполнена успешно.



----Настройка политики безопасности...

Настройка параметров паролей.



Настройка системного доступа выполнена успешно.

Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

Настройка параметров протоколирования.



Настройка аудита/протоколирования выполнена успешно.



Настройка политики Kerberos выполнена успешно.

Настройка machine\system\currentcontrolset\control\lsa\everyoneincludesanonymous.

Значение отмены для параметра групповой политики <machine\system\currentcontrolset\control\lsa\everyoneincludesanonymous> уже существует.

Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares.

Значение отмены для параметра групповой политики <machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares> уже существует.



Настройка значений разделов реестра выполнена успешно.





----Настройка доступных модулей дополнений...



Настройка модулей дополнений выполнена успешно.





----Деинициализация модуля настройки...





Вернул политику домена в исходное состояние. Удалял политику и создавал новую. Перекидывал файл: secedit.sdb со второго контроллера домена, на котором не фиксировалась проблема. Перезагружал сервер. Ошибка все равно валится, сценарии не выполняются.



Так же имеют место частые ошибки: Crypt32 с кодом 8 (Ошибка получения автоматического обновления последовательного номера стороннего корневого списка...)



Что еще можно посмотреть?



Заранее благодарен.

Orgalit 03-02-2009 14:18 1028251

Где можно найти:

Group Policy Diagnostic Best Practice Analyzer for Windows Server 2003 (KB940122)

для Win Server 2003 русской версии?

Английская версия не ставится.

Diesel315 03-02-2009 14:24 1028257

Твоя ошибка смотрел
http://support.microsoft.com/kb/324383

Orgalit 03-02-2009 14:26 1028259

Цитата:

Цитата Diesel315
Твоя ошибка смотрел
http://support.microsoft.com/kb/324383 »

Оба метода ни к чему не приводят.
Решил попробовать Group Policy Diagnostic Best Practice Analyzer for Windows Server 2003 (KB940122), но для русской версии Win2003 Server не нашел.

Orgalit 12-02-2009 09:18 1036159

Проблему помог решить американский Technet.

Hi,

I did some research regarding “Scecli 1202 0x4b8”. The 0x4b8 error is generic and can be caused by a number of different problem. The error “Error 0 to send control flag 1 to the server” indicates an error when initiating security engine and the security database may be corrupt. To troubleshoot this problem efficiently, I suggest that you perform the following steps to rebuild the default security database.

1.Click “Start”, click “Run”, type cmd, and then press ENTER.

2.In Windows Server 2003, type the following command, and then press ENTER:

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose


For more details, please refer to the this article:

313222: How do I restore security settings to the default settings?

http://support.microsoft.com/kb/313222/en-us


Время: 01:48.

Время: 01:48.
© OSzone.net 2001-