locked
!!! RDP-nél RPC hiba !!! RRS feed

  • Question

  • Üdvözletem

    Az alábbi probléma lenne:
    Van egy 2008 standard (DC,AD,DNS) és egy 2003R2 (terminál szerver)
    Újabban azt játsszák egymással, hogy a terminál szerverre nem lehet belépni, mert az írja hogy az RPC kiszolgáló nem elérhető. Eventlogban találok olyan sorokat, hogy nem sikerült a csoportházirendek listájának lekérése, meg hasonlókat. Ami furcsa az egészben, hogy időnként megjavul. Olvastam már csomó fórumot, cikket, igazából teljesen megakadtam.

    El tudnánk kezdeni az elejétől egy remélhetőleg célravezető nyomozást ?

    Mivel kezdjem ?

     

    Előre is köszi

    • Edited by Kis Zs Tuesday, May 18, 2010 6:10 PM
    Monday, May 17, 2010 9:47 AM

Answers

  • Nem lehet, hogy két IP címe van annak a DC-nek? Mert más nyílván nem regel ilyen bejegyzést.
    • Marked as answer by Kis Zs Wednesday, May 19, 2010 1:17 PM
    Wednesday, May 19, 2010 7:17 AM

All replies

  • Ha sorban akarunk menni, akkor először is hálózat. Aztán ha ott minden rendben és még stabil is, jöhet a DNS aztán az AD. Eseménynaplóban pontosan mik vannak?
    Monday, May 17, 2010 4:36 PM
  • Akkor kezdjük:

    Hálózat alatt nem tudom mit értesz pontosan. Mind2 gépnek statikus ip beállításai vannak, látják egymást, pingre válaszolnak, a terminál szerver gép látja a sysvol meg netlogon megosztásokat. Szakadásokat nem szoktam tapasztalni, amikor RPC-re hivatkozva nem megy a login, olyankor is látja egymást a 2 gép.

    Dcdiag itt dobál pár hibát:   

    Starting test: SystemLog

             An Warning Event occurred.  EventID: 0x8000001D

                Time Generated: 05/17/2010   19:21:55

                EvtFormatMessage failed, error 15100 Win32 Error 15100.
                (Event String (event log = System) could not be retrieved, error

                0x3afc)

             An Error Event occurred.  EventID: 0x00000457

                Time Generated: 05/17/2010   19:42:16

                EvtFormatMessage failed, error 15100 Win32 Error 15100.
                (Event String (event log = System) could not be retrieved, error

                0x3afc)

     

    Egyébként az összes többi rendben van.

     

    Eseménynapló:

    Evenlog System részében ezt dobálja:

    The SAM database was unable to lockout the account of Rendszergazda due to a resource error, such as a hard disk write failure (the specific error code is in the error data) . Accounts are locked after a certain number of bad passwords are provided so please consider resetting the password of the account mentioned above.

    Ez mondjuk már egy ideje megy, még nem igazán jöttem rá mi okozza, ha van ötlet szívesen várom, de most ez szerintem mellékes.

     

    DNS-nél van 4013-as id-val egy warning:The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.

     

    A win2k3 eseménynaplójában ezek vannak:
    1219-es hibakód (winlogon): DOMAIN\user bejelentkezése visszautasítva. A terminálkiszolgáló felhasználói konfigurációja nem olvasható be. Hiba: Az RPC-kiszolgáló nem érhető el.

    1218-as hibakód (winlogon): Nem sikerült betölteni a terminálkiszolgálói profil elérési útját. A profil elérési útja 256 karakternél nem lehet hosszabb. Felhasználónév: user Tartomány: DOMAIN

    1058-as (userenv): A Windows nem fér hozzá a(z) CN={92E15543-8DA8-4A5E-8409-6803846CFB7B},CN=Policies,CN=System,DC=domain,DC=hu csoportházirend-objektum gpt.ini fájljához. A fájlnak a következő helyen kell lennie: <\\domain.hu\SysVol\domain.hu\Policies\{92E15543-8DA8-4A5E-8409-6803846CFB7B}\gpt.ini>. (A hozzáférés megtagadva. ). A csoportházirend-feldolgozás megszakadt.

    1030-as (userenv): A Windows nem tudja lekérdezni a csoportházirend-objektumok listáját. Nézze meg az eseménynaplóban, hogy a házirendeket kezelő programmag esetleg naplózott-e olyan üzenetet, amelyből kiderül ennek az oka.

     

    Egyelőre hirtelen ezek vannak. Akartam még csinálni sikertelen bejelentkezést, de most éppen beengedett.

     

    Monday, May 17, 2010 6:10 PM
  • Group Policy Management-ben végigkattintgattam a Group Policy Objects-eket, és azt írta azt hiszem hogy inkonzisztensek, kattintsak az Ok-ra és helyreteszi. (van ilyen ???) Azóta nem dobja fel ezt az ablakot, és jelen pillanatban be is tudok lépni RDP-vel a 2003-as gépre.

    Lehet hogy ez volt a baja? Eddig is jó volt néha, még várok kicsit hátha lehal megint.

    Tuesday, May 18, 2010 8:34 AM
  • Ez után jó volt egy darabig, de most továbbra is rosszalkodik. Sajnos a hiba továbbra is fennáll :(
    Tuesday, May 18, 2010 11:49 AM
  • Senkinek semmi ötlete ???
    Tuesday, May 18, 2010 6:10 PM
  • A DC ip címe 240-re végződik. Felfedeztem a DNS szerveren, hogy bekerült az ő nevével egy 136-os ip bejegyzés is. Kitöröltem, most úgy tűnik müködik a dolog. Viszont az a baj, hogy idővel visszakerül ez a 136-os bejegyzést. Utána lehet nézni annak hogy miért jön létre? a Dynamic update secured only-n van.
    Wednesday, May 19, 2010 6:27 AM
  • Nem lehet, hogy két IP címe van annak a DC-nek? Mert más nyílván nem regel ilyen bejegyzést.
    • Marked as answer by Kis Zs Wednesday, May 19, 2010 1:17 PM
    Wednesday, May 19, 2010 7:17 AM
  • Ipconfig /all eredménye:


    PPP adapter RAS (Dial In) Interface:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : RAS (Dial In) Interface
       Physical Address. . . . . . . . . :
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 192.168.1.136(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.255
       Default Gateway . . . . . . . . . :
       NetBIOS over Tcpip. . . . . . . . : Disabled

     

    Nyakára kéne lépni.

    Jól gondolom hogy ez a VPN szerver miatt van? Hogy kell beállítani hogy a benti gépek még véletlenül se a 136-os ip-n keressék a DC-t ?

     

    Annyira jellemző hogy ehhez is a regeditben kell matatni :S (http://support.microsoft.com/kb/292822/hu)

    Wednesday, May 19, 2010 8:00 AM
  • Úgy tűnik ez volt a probléma. Végigcsináltam amit a KB292822-ben írtak, és azóta jónak tűnik.
    Wednesday, May 19, 2010 1:17 PM