спасибо
-
Проблема репликации групповых политик (Event ID 13568 Source NtFrs)
-
WSUS Troubleshooting: WebException: Базовое соединение закрыто: Не удалось установить доверительные отношения для защищенного канала SSL/TLS. ---> System.Security.Authentication.AuthenticationException
При поднятии роли WSUS на только что установленном сервере Windows Server 2008 столкнулся с проблемой при попытке синхронизации с Microsoft:
WebException: Базовое соединение закрыто: Не удалось установить доверительные отношения для защищенного канала SSL/TLS. ---> System.Security.Authentication.AuthenticationException: Удаленный сертификат недействителен согласно результатам проверки подлинности.
Изучил лог клиента который напрямую обращается на MS WSUS (c:WindowsWindowsUpdate.log) и обнаружил что клиент обращается на узел https://update.microsoft.com.
Решив воспроизвести ситуацию вручную, открыл этот узел в IE - и посмотрел свойства сертификата.
Цепочка сетификатов ведёт к корневому сертификату ЦС - GTE CyberTrust Global RootОткрыл на своем WSUS сервере остнастку certmgr.msc и выполнив поиск обнаружил что у меня нет такого корневого сертификата...Пришлось скачать отсюда http://support.microsoft.com/default.aspx/kb/931125 файл rootsupd.exe...далее, по причине того, что этот пакет предназанчен только для WinXP (по крайней мере в Win2008 он просто не запускался) - пришлось распаковать и оттуда открыть файл сauthroots.sst
В нём то и оказался нужный мне сертификат КЦС - GTE CyberTrust Global Root..Импортировал этот сертификат через Мастер импорта сертификатов в хранилище Доверенные корневые центры сертификации (в хранилище Локальный компьютер)
...
Открываю остнастку WSUS, запускаю синхронизацию с MS WSUS... синхронизация заработала -
Event ID 1511 и 1515 при загрузке пользовательского профиля на Windows Vista и Windows Server 2008
Если на компьютере под управлением Windows Vista и Windows Server 2008 при входе в систему в момент загрузки пользовательского профиля пользователь получает сообщение о том что его профиль загрузить не удалось и будет использоваться временный профиль, это значит что его основной профиль по какой-то причине повреждён и его восстановленная копия безуспешно пытается загрузиться из реестра при логоне пользователя на компьютер. При этом в системном логе фиксируются события с кодом Event ID 1511 и 1515 Лечится это так:
1. Для начала завершим все сессии пользователя с неисправным профилем и удалим его из списка профилей (если он там отображается, если не отображается переходим к пункту 2):
- открываем snap-in "Свойства системы"
- переходим на закладку "Дополнительно"
- открываем "Профили пользователей"
- удаляем неисправный профиль пользователя.2. Теперь надо вычистить информацию об этом профиле из реестра:
- для этого определяем SID пользователя. сделать это можно например с помощью утилиты psgetsid.exe
D:winToolsSysinternalsPsTools>psgetsid.exe MyDompetrov-va PsGetSid v1.43 - Translates SIDs to names and vice versa Copyright (C) 1999-2006 Mark Russinovich Sysinternals - www.sysinternals.com SID for MyDompetrov-va: S-1-5-21-2882866809-389392232-255224647-3057
- далее открываем редактор реестра и переходим в куст: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList
- находим в этой ветке SID полученный ранее (возможно имя будет иметь формат SID.bak) и удаляем это ветку реестра.
- снова логинимся этим пользователем и проверяем то что в каталоге пользователей профиль создался корректно и сообщений об ошибках не фиксируется.Дополнительная информация:
1. Error message when you log on to a Windows Vista-based computer by using a temporary profile: "The User Profile Service failed the logon. User profile cannot be loaded"
2. Vista - Event ID 1511, 1515 Profile loss to TEMP -
Проблема с подключением сетевого ресурса размещенного на Windows Server при обращении по DNS-алиасу (CNAME)
Есть сервер под управлением Windows Server 2003/2008. На этом сервере размещён общий сетевой ресурс. Ну скажем например выставлен в общий доступ каталог ShareDocuments$. Реальное имя сервера - Server001.domain.com. Соответственно при необходимости подключения с этого сервера на клиентских компьютерах нашего каталога ShareDocuments$ используем команду
D:> net use Z: \Server001.domain.com\Share\Documents$
Команда выполнена успешно.Тут всё понятно. Но в жизни может возникнуть такая ситуация, когда нужно подключить данный ресурс используя DNS-алиас (CNAME) этого сервера (например AnyServerWhithMyShare.domain.com). В таком случае попытка подключения сетевого каталога может завершиться неудачей, причем выдаваемый текст ошибки достаточно загадочен.
D:>net use Z: \AnyServerWhithMyShare.domain.com\Share\Documents$
Системная ошибка 52.
Вы не подключены, поскольку такое же имя уже существует в этой сети.
Для присоединения к домену откройте компонент панели управления "Система",
измените имя компьютера и повторите попытку.
Для присоединения к рабочей группе выберите другое имя рабочей группы.
Информацию по этому поводу удалось найти в статье Базы знаний Microsoft 281308 Подключение с общим доступом по протоколу SMB на компьютерах с операционной системой Windows 2000 или Windows Server 2003 не всегда работает с псевдонимом
Данную особенность можно назвать фичей, хотя весьма странной в статье выглядит фраза "Данное поведение является подтвержденной ошибкой продуктов Майкрософт, перечисленных в начале данной статьи. Первое исправление этой проблемы появилось в пакете обновлений 3 (SP3) для Windows 2000"После соответствующих изменений реестра на сервере:
В разделе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
был создан параметр DisableStrictNameChecking с типом данных REG_DWORD и значением 1 (десятичное)
и последующей перезагрузки сервера, подключение по CNAME заработало:D:> net use Z: \AnyServerWhithMyShare.domain.com\Share\Documents$
Команда выполнена успешно. -
Диспетчер устройств не отображает устройства, не подключенные к компьютеру под управлением Windows
Бывало что меняли сетевую карточку на новую, а ОС Windows помнит старые настройки и мешает использовать их на новом устройстве?
Или например несколько раз устанавливали какие-либо устройства, которые в дальнейшем использовать не планируется, а система оставляет после их использования в своих недрах "мусор"...Решение, которое позволит включить отображение таких устройств в оснастке "Диспетчер устройств" и затем удалить их из системы, выглядит так:
1. В командной строке введите следующую команду и нажмите клавишу ВВОД:
set devmgr_show_nonpresent_devices=1
(Устанавливаем системную переменную для включения отображения устройств-призраков в оснастке "Диспетчер устройств")
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
start devmgmt.msc
(Запускаем оснастку "Диспетчер устройств")
Примечание. В открытой оснастке выберите пункт "Показать скрытые устройства" в меню "Вид" для того, чтобы отобразить устройства, которые не подключены к компьютеру.
Обратите внимание, что после закрытия окна командной строки Windows обнуляет переменную devmgr_show_nonpresent_devices=1, установленную на шаге 2, и устройства-призраки перестают отображаться при выборе пункта Показать скрытые устройства.
Если вы хотите чтобы неподключенные к компьютеру устройства отображались в диспетчере устройств всегда - задайте это в глобальных переменных системы.Описание данного вопроса освещено в статье KB315539 Базы знаний Microsoft
Последние комментарии