Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Восстановление удаленного доступа на Win Ser2003 (http://forum.oszone.net/showthread.php?t=198502)

Chikalashka 03-02-2011 21:35 1603846

Восстановление удаленного доступа на Win Ser2003
 
Всем доброго времени. Помогите новичку. По наследству от старого админа осталось 3 сервера, (1. Интернет-шлуз; 2. Файловый архих и бекап; 3. SQL сервер для 1C). Интернет шлюз, на котором был настроен удалённый доступ, я по своей глупости его перезагрузил. После загрузки все функции в рабочем состоянии, но вот удалённый рабочий стол не работает, через него я заходил из внешки в вечерние и ночные часы. И ещё при загрузке сервера выдал ошибку и потребовал установочный диск. Ошибка:работоспособность компьютера может быть нарушена, для восстановления каких то файлов вставьте установочный диск Windows Server 2003 SP2
P.S. На сервер в локальном режиме можно зайти, интернет на остальных 19 машинах работает, старый сис.админ потер все файлы и дистрибутивы, а также унес все диски.

Petya V4sechkin 04-02-2011 10:31 1604123

Цитата:

Цитата Chikalashka
удалённый рабочий стол не работает

"Не работает" - понятие растяжимое. Какое-нибудь сообщение выдает?
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

Chikalashka 04-02-2011 11:20 1604157

Вот описание уведомлений из системного журнала начиная с момента перезагрузки. Последние очень часто повторяется.

Код:

\-----------\
Тип события:        Уведомление Источник события:        USER32 Категория события:        Отсутствует Код события:        1074 Дата:                02.02.2011 Время:                22:27:37 Пользователь:                HBK\Chikalashka Компьютер:        INET Описание: Процесс Explorer.EXE инициировал действие "Перезапустить" для компьютера INET от имени пользователя HBK\Chikalashka по причине: Приложение: Не отвечает  Код причины: 0x4040005  Тип выключения: Перезапустить  Комментарий:  Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 04040005 003a0043 0057005c 004e0049 0010: 004f0044 00530057 0073005c 00730079 0020: 00650074 0033006d 005c0032 006f004c 0030: 00460067 006c0069 00730065 0053005c 0040: 00750068 00440074 0077006f 005c006e 0050: 00680053 00740075 006f0044 006e0077 0060: 0032005f 00310030 00300031 00300032 0070: 00320032 00320032 00330037 002e0035 0080: 006d0078 0000006c 
\----------\
 Тип события:        Уведомление Источник события:        Application Popup Категория события:        Отсутствует Код события:        26 Дата:                02.02.2011 Время:                22:27:37 Пользователь:                Н/Д Компьютер:        INET Описание: Всплывающее окно приложения: Windows : Данный компьютер используется другими пользователями. Перезагрузка Windows может привести к потере данных.  Продолжить перезагрузку?  Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
\----------\
Тип события:        Уведомление Источник события:        USER32 Категория события:        Отсутствует Код события:        1074 Дата:                02.02.2011 Время:                22:27:49 Пользователь:                NT AUTHORITY\SYSTEM Компьютер:        INET Описание: Процесс svchost.exe инициировал действие "Перезапустить" для компьютера INET от имени пользователя NT AUTHORITY\SYSTEM по причине: Причина на перечислена  Код причины: 0x80070020  Тип выключения: Перезапустить  Комментарий:  Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 80070020 
\----------\
Тип события:        Уведомление Источник события:        WinHttpAutoProxySvc Категория события:        Отсутствует Код события:        12503 Дата:                02.02.2011 Время:                23:31:24 Пользователь:                Н/Д Компьютер:        INET Описание: The WinHTTP Web Proxy Auto-Discovery Service has been idle for 15 minutes, it will be shut down.  Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


Petya V4sechkin 04-02-2011 12:03 1604195

Chikalashka, можете толком сказать, что происходит при попытке подключения?

cameron 04-02-2011 12:08 1604200

есть подозрение что на сервере INET нужно срочно запустить Windows Update и полностью обновиться.
а потом поглядеть каким нибудь drweb-cure it

Chikalashka 04-02-2011 12:57 1604249

Petya V4sechkin, Ошибка при подключении



И ещё, поставил триал Readmin, настроил и спокойно захожу. Можно оставить и так, но если такая беда случится с остальными серверами будет караул. Еще вспомнил то что перед перезагрузкой запускал очистку диска, было удалено около 1.200 мегабайт. Может какие нибудь временные файлы повлияли на работу удаленного доступа.

Petya V4sechkin 04-02-2011 13:19 1604268

Chikalashka, пункт 1) проверили? Пуск -> Панель управления -> Система -> вкладка Удаленное использование -> галка Включить удаленный доступ к рабочему столу.

Пуск -> Выполнить -> services.msc -> "Службы терминалов" работает?
Пуск -> Выполнить -> tscc.msc -> подключение существует?

Chikalashka 04-02-2011 13:33 1604284

Petya V4sechkin,
1) Удаленный доступ разрешен
2) Служба терминалов" работает (но задачи для нее не активны)
3) Подключение существует

Petya V4sechkin 04-02-2011 13:48 1604295

Chikalashka, порт 3389 открыт? Посмотрите в командной строке:
Код:

telnet имя_или_IP_сервера 3389

Chikalashka 04-02-2011 14:00 1604306

Не удалось открыть подключение к этому узлу, на порт 3389: Сбой подключения

Petya V4sechkin 04-02-2011 14:02 1604308

Chikalashka, как брандмауэр настроен?

Chikalashka 04-02-2011 14:07 1604313

брандмауэр отключен(меню службы брандмауэр не активно)

Petya V4sechkin 04-02-2011 14:19 1604326

Chikalashka, в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
посмотрите параметр PortNumber

Chikalashka 04-02-2011 14:27 1604334

Petya V4sechkin, d3d или 3389

Telepuzik 04-02-2011 15:06 1604381

Chikalashka,
Покажите вывод команды netstat -an | findstr 3389 с сервера.

Petya V4sechkin 04-02-2011 15:11 1604389

Chikalashka, можно попробовать взять ветки реестра:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\termsvcs
с нормально работающего сервера (прежде чем импортировать, сохраните существующие на всякий случай).

Chikalashka 04-02-2011 20:36 1604680

Проблему решил но не знаю так или нет.
Служба "Удаленный вызов процедур" была запущена от учетной записи "NT AUTHORITY\NETWORRKsERVICE". Установил запуск от своей учатной записи и все доступ восстановился


Время: 00:01.

Время: 00:01.
© OSzone.net 2001-