Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Перезагрузка сервера при входе в локальные пользователи и группы (http://forum.oszone.net/showthread.php?t=297362)

stasgunner@vk 23-03-2015 20:09 2486605

Перезагрузка сервера при входе в локальные пользователи и группы
 
Здравствуйте.

На терминальном серваке появилась проблема.

При входе в локальные пользователи и группы происходит подвисание, а за ним следует сообщение:

Всплывающее окно приложения: Завершение работы системы : Система завершает работу. Сохраните результаты выполняемых задач и выполните выход из системы. Любые несохраненные изменения в данных будут потеряны. Это завершение работы инициировано пользователем NT AUTHORITY\SYSTEM. Завершение работы начнется через 51 сек. Сообщение завершения работы: Неожиданно завершен системный процесс "C:\WINDOWS\system32\lsass.exe" с кодом состояния -1073741819. Будет произведена перезагрузка системы..

После следует перезагрузка.

в отличии от ситуации http://forum.oszone.net/thread-272505.html окно перезагрузки всплывает только при условии входа в локальные пользователи и группы или же свойствам безопасность к папке, т.е. загружается нормально, можно подключится и работать, но недоступны сетевые ресурсы.

Заплатки от вирусняков стоят....

Petya V4sechkin 23-03-2015 20:39 2486616

stasgunner@vk, сделайте DMP-файл (дамп процесса) и/или лог Process Monitor, как указано в той теме.

stasgunner@vk 23-03-2015 21:40 2486642

ProcDump ничего не выходит, а у Process Monito вес файла выходит больше гигабайта

Petya V4sechkin 23-03-2015 22:31 2486659

Цитата:

Цитата stasgunner@vk
а у Process Monito вес файла выходит больше гигабайта

Цитата:

Цитата Petya V4sechkin
заархивируйте и выложите на любой файлообменник, например http://rghost.ru


stasgunner@vk 23-03-2015 23:52 2486689

http://www.ex.ua/512497267804 log

Petya V4sechkin 24-03-2015 07:30 2486740

stasgunner@vk, к ex.ua нет доступа.

stasgunner@vk 24-03-2015 08:36 2486761

http://dropmefiles.com/z6OkQ

Petya V4sechkin 24-03-2015 09:07 2486768

stasgunner@vk, ошибка выдается после:
Цитата:

21:11:43,3961155 lsass.exe 460 RegQueryValue HKLM\SAM\SAM\Domains\Account\Users\000003EB\F NAME NOT FOUND
- отсутствует ключ F (флаги учетной записи).
Чтобы посмотреть содержимое этого раздела, можно запустить Regedit от имени SYSTEM с помощью PsExec (пример внизу страницы).

stasgunner@vk 24-03-2015 10:18 2486797

Petya V4sechkin, у меня сервак не в домне или это неважно?

Так, просмотрел я ветку, при попытке зайти HKLM\SAM\SAM\Domains\Account\Users\000003EB выдает "Не удается отобразить "": Ошибка при чтении содержимого значения параметра", после нажатия Ок заходит туда, но F отсуцтвует(по умолчанию и V есть).

Ее удалять(папку) или попробовать создать F или какие дальнейшие действия..

Petya V4sechkin 24-03-2015 17:36 2486994

stasgunner@vk, 3EB - десятичное 1003 - это RID учетной записи admin (судя по логу).
Попробуйте в командной строке (cmd.exe) удалить:
Код:

net user admin /delete
Если не получится, будем в SAM ковырять.

stasgunner@vk 24-03-2015 17:48 2486998

Petya V4sechkin, Не получается, системная ошибка 1726 и перезагрузка....

Petya V4sechkin 24-03-2015 17:52 2487000

Цитата:

Цитата stasgunner@vk
или попробовать создать F

Попробуйте.
Тип параметра REG_BINARY.

stasgunner@vk 24-03-2015 18:01 2487007

Petya V4sechkin, а поле значение оставить пустым? да именно админ(

Petya V4sechkin 24-03-2015 18:04 2487010

Цитата:

Цитата stasgunner@vk
а поле значение оставить пустым?

Для эксперимента можно и пустое.

stasgunner@vk 24-03-2015 18:08 2487011

Petya V4sechkin, Ключи PsExec оставить прежние? и как вариант с удалением?

Petya V4sechkin 24-03-2015 18:10 2487013

Цитата:

Цитата stasgunner@vk
Ключи PsExec оставить прежние?

Ну да.
Цитата:

Цитата stasgunner@vk
и как вариант с удалением?

Потом, если не прокатит.

stasgunner@vk 24-03-2015 18:16 2487015

Petya V4sechkin, через часика полтора отпишусь, когда людей на серваке меньше будет

stasgunner@vk 28-03-2015 20:06 2488962

Petya V4sechkin, значит продолжим, попытка восстановления(путем добавления ключа F) результата не дала. Далее следовало удаление папки реестра с данным именем. После перезагрузки появился положительные моменты, а именно: после захождения в локальный пользователи и группы сервер не перезагружается и появилась возможность заходить в сетевые папки, но в локальных пользователях не отображается ни одного пользователя, а в при входе в группы произошла следующая ошибка при попытке чтения группы: не найдено имя группы и так несколько раз(после нажатия ок) и потом произошла следующая ошибка при попытке чтения группы: указанная локальная группа не существует.....короче что-то с веткой реестра отвечающее за них...при попытке создать группу в ручную пишет такая группа ...подскажите плиз что дальше...

Petya V4sechkin 28-03-2015 20:21 2488968

stasgunner@vk, там несколько веток:
  • HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003EB
  • HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\admin
  • HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Builtin\Aliases\Members\S-1-5-21-xxxx\000003EB
и поищите по коду 000003EB в ветке HKEY_LOCAL_MACHINE\SAM\SAM (не осталось ли "хвостов", типа членства в группах).

stasgunner@vk 28-03-2015 20:58 2488995

Petya V4sechkin, да уже сам понял и сделал))) но теперь нет ни одного пользователя с админскими правами(если что в пм напишу как вышел этот бок если интересно), теперь нужно восстановить права админа...

Petya V4sechkin 28-03-2015 22:29 2489027

Цитата:

Цитата stasgunner@vk
теперь нужно восстановить права админа

3 Ways to Change a Windows User Account Into an Administrator

stasgunner@vk 28-03-2015 22:44 2489030

Petya V4sechkin, ну или ERD Commander))

stasgunner@vk 29-03-2015 14:00 2489161

Petya V4sechkin, ни одни твои предложения не подошли, но я сделал по своему(через установочную флеху вин7 XD)
но у меня еще есть проблемка - битый "локальные политики безопасности", как их попробовать восстановить

Petya V4sechkin 29-03-2015 14:54 2489179

Цитата:

Цитата stasgunner@vk
битый локальные политики безопасности

Что под этим подразумевается?

stasgunner@vk 29-03-2015 15:35 2489194

Petya V4sechkin, не отображались(не удалось загрузить........), это оказалось так, потому что отсутствовала встроенная учетка гостя, но я ее импортировал с резервного сервера(0х1F5), локальные политики "заработали" гость хоть и прописался в группах и безопасности, но все равно отсутствует во вкладке локальные пользователи и ....--->Пользователи
короче основную причину решил(все портила битая учетка admin), большое спасибо, теперь нужно просто полностью восстановить гостя


Время: 03:11.

Время: 03:11.
© OSzone.net 2001-