Usuario
NO se puede inicializar servicio de Escritorio Remoto

Pregunta
-
QUisiera ver que debo hacer para poder inicializar el escritorio remoto, segui varios post donde se valida lo referente a la actualización de SP1 de Windows 7, y eliminé y reinstale los patch (remote desktop stopped working with Windows 7 Service Pack 1).
En este momento al inicializar el servicio me marca el error "Windows no pudo iniciar el servicio Servicios de Escritorio remoto en equipo local
Error 2: El sistema no puede encontrar el archivo especificado.
Mi sistema operativo es WIndows 7 X64 Profesional
Instalado en una laptop HP Probook 6460b
El error se presentó igualmente al hacer las actualizaciones de SP1 y demás que pide el sistema.
hay forma de reinstalar el servicio?.
agradezco de antemano su apoyo.
jueves, 7 de febrero de 2013 17:49
Todas las respuestas
-
QUisiera ver que debo hacer para poder inicializar el escritorio remoto, segui varios post donde se valida lo referente a la actualización de SP1 de Windows 7, y eliminé y reinstale los patch (remote desktop stopped working with Windows 7 Service Pack 1).
En este momento al inicializar el servicio me marca el error "Windows no pudo iniciar el servicio Servicios de Escritorio remoto en equipo local
Error 2: El sistema no puede encontrar el archivo especificado.
Mi sistema operativo es WIndows 7 X64 Profesional
Instalado en una laptop HP Probook 6460b
El error se presentó igualmente al hacer las actualizaciones de SP1 y demás que pide el sistema.
hay forma de reinstalar el servicio?.
agradezco de antemano su apoyo.
No hay forma que yo conozco de desmontarlo ni de montarlo...
Ahora bien, teoricamente si ejecutas SFC en una consola arrancada con privilegios, deberia verificar si los archivos del sistem son coherentes...
Jose Manuel Tella Llop news://jmtella.com
jueves, 7 de febrero de 2013 17:59 -
Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService" DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto.
al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?
Agradezco de antemano su apoyo.
viernes, 8 de febrero de 2013 6:36 -
Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService" DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto.
al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?
Agradezco de antemano su apoyo.
como observación en la siguiente pantalla
La sección de Remote Desktop no aparece ni en la sesion de usuario ni de administrador. (Supongo que por el problema del upgrade a SP1).
viernes, 8 de febrero de 2013 6:38 -
Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService" DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto.
al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?
Agradezco de antemano su apoyo.
Es que esto NO hace instalacion del software. Solo modifica registro para activarlo. Si los constituyen estan dañado o borrados... adios.
Haz lo que te he dicho del SFC
Jose Manuel Tella Llop news://jmtella.com
viernes, 8 de febrero de 2013 12:10 -
ya ejecute el SFC en modo verificación y reparación y de acuerdo a esto fueron reparados los archivos (en su mayoría "dañados" en los updates de KB's de acuerdo al log, y aún así tengo el mismo problema).
Lo ultimo que hice fue desinstalar y reinstalar el update Windows6.1-KB2592687-x64.msu (probando la funcionalidad entre ambos cambios) y nada.
Cual sería su recomendación?.
Agradezco de antemano su apoyo.
viernes, 8 de febrero de 2013 16:11 -
Cuando te envia el mensaje al intentar arrancar el servicios de windows no puede encontrar el archivo especificado ¿da algun mensaje más? ¿y en el visor de eventos?...
Jose Manuel Tella Llop news://jmtella.com
viernes, 8 de febrero de 2013 16:38 -
Cuando te envia el mensaje al intentar arrancar el servicios de windows no puede encontrar el archivo especificado ¿da algun mensaje más? ¿y en el visor de eventos?...
Jose Manuel Tella Llop news://jmtella.com
NO da algun mensaje mas, simplemente esa información.
viernes, 8 de febrero de 2013 17:36 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
viernes, 8 de febrero de 2013 18:18 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo.
Gracias por tu apoyo.
viernes, 8 de febrero de 2013 18:35 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo.
Gracias por tu apoyo.
No se... pero ¿has pensado que ya habrías terminado?. Si ha habido un mal apagado que ha dañado parte del registro... olvídate de solución... (por ejemplo). A veces es mucho mas practico, y mas rápido, tirar por la calle de en medio...Jose Manuel Tella Llop news://jmtella.com
viernes, 8 de febrero de 2013 20:16 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo.
Gracias por tu apoyo.
Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.
Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService
Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.
Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.
Quedo pendiente.
viernes, 8 de febrero de 2013 20:34 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo.
Gracias por tu apoyo.
Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.
Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService
Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.
Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.
Quedo pendiente.
Anexo el detalle del archivo.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
"Type"=dword:00000020
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,\
00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,\
4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,00,69,00,63,\
00,65,00,00,00
"DisplayName"="Servicios de Escritorio remoto"
"DependOnService"=hex(7):43,00,6f,00,6e,00,74,00,72,00,6f,00,6c,00,61,00,64,00,\
6f,00,72,00,20,00,64,00,65,00,20,00,64,00,69,00,73,00,70,00,6f,00,73,00,69,\
00,74,00,69,00,76,00,6f,00,20,00,64,00,65,00,20,00,74,00,65,00,72,00,6d,00,\
69,00,6e,00,61,00,6c,00,00,00,4c,00,6c,00,61,00,6d,00,61,00,64,00,61,00,20,\
00,61,00,20,00,70,00,72,00,6f,00,63,00,65,00,64,00,69,00,6d,00,69,00,65,00,\
6e,00,74,00,6f,00,20,00,72,00,65,00,6d,00,6f,00,74,00,6f,00,20,00,28,00,52,\
00,50,00,43,00,29,00,00,00,00,00
"ObjectName"="NT AUTHORITY\\NetworkService"
domingo, 10 de febrero de 2013 8:13 -
Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(
Jose Manuel Tella Llop news://jmtella.com
Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo.
Gracias por tu apoyo.
Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.
Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService
Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.
Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.
Quedo pendiente.
Anexo el detalle del archivo.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
"Type"=dword:00000020
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,\
00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,\
4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,00,69,00,63,\
00,65,00,00,00
"DisplayName"="Servicios de Escritorio remoto"
"DependOnService"=hex(7):43,00,6f,00,6e,00,74,00,72,00,6f,00,6c,00,61,00,64,00,\
6f,00,72,00,20,00,64,00,65,00,20,00,64,00,69,00,73,00,70,00,6f,00,73,00,69,\
00,74,00,69,00,76,00,6f,00,20,00,64,00,65,00,20,00,74,00,65,00,72,00,6d,00,\
69,00,6e,00,61,00,6c,00,00,00,4c,00,6c,00,61,00,6d,00,61,00,64,00,61,00,20,\
00,61,00,20,00,70,00,72,00,6f,00,63,00,65,00,64,00,69,00,6d,00,69,00,65,00,\
6e,00,74,00,6f,00,20,00,72,00,65,00,6d,00,6f,00,74,00,6f,00,20,00,28,00,52,\
00,50,00,43,00,29,00,00,00,00,00
"ObjectName"="NT AUTHORITY\\NetworkService"
Es clave está bien. El problema no reside en ello, sino en todo lo que has podido hacer para solucionar algo que en principio era o podia ser muy facil y ahora se haya convertido casi en imposible por las acciones que hayas leido por la red y hayas aplicado (todas son dudosasm ya que en la red escribe cualquiera).
Y además no has aportado un dato que es fundamental:
1) Cuando sucedió.
2) ¿Qué tipo de software que tenga relación con esto tienes instalado?... (realmente se necesitaría sabar toda la historia de software instalado / desistalado por ti)
3) Esa maquina ¿ha estado en algun momento en Dominio que pueda haberle enviado enviado politicas?
En conclusión... es más rápido formatear e instalar,,, y tener cuidado con el software de terceros que se vaya instalar y preguntar primero... que intentar solucionar la situación actual.
Jose Manuel Tella Llop news://jmtella.com
- Editado Jose Manuel Tella Llop domingo, 10 de febrero de 2013 9:07
domingo, 10 de febrero de 2013 8:30 -
Gracias, la instalación no ha tenido software de terceros mas que el McAfee, el cual instale pero dado que este software no me permitia configurar que bloquear y que no (Intrusion Prevention Agent), me bloqueaba todo tipo de puertos, sin permisos de modificación, y que para desinstalar tuve que ejecutar un wk de McAfee. (https://kc.mcafee.com/corporate/index?page=content&id=KB51699) porque solo no se desinstala así como tampoco permite eliminar el software que el mismo instala.
Esto sería lo único adicional que puedo identificar como una variable que pudo haber intervenido en librerías y DDLs de servicios de comunicación.
El historico de eventos en esta máquina es:
0. Instalación límpia de Windows 7 Pro con los parches correspondientes después de la instalación desde el disco.
1. La instalación de McAfee en el equipo.
2. La identificación de la perdida de comunicación por varios de los puertos de comunicación (telnet, RDP, Carpetas Compartidas, etc), lo que dió pie a revisar las comunicaciones y el software instalado.
3. Dado que no identificaba el posible problema, no le preste atención, (aúnque sí aparecia la pantalla que posteo en el link del viernes, 08 de febrero de 2013 6:38).
4. Instalación del SP1 de Windows y todos sus parches activados posterior a esta instalación.
5. Desaparición de la sección Remote Desktop de System Properties -> Remote.
6. Encontre un post en technet (remote desktop stopped working with Windows 7 Service Pack 1)) en el cual se indica que posteriormente a la instalación del SP1, se puede perder la conexión por RDP, y ejecute las recomendaciones mostradas.
7. Desinstalación de los 2 KBs Updates recomendados, prueba de acceso RDP sin éxito, identifico que ya no aparece nuevamente la pantalla de Remote Desktop aun con el rollback de los 2 updates de windows.
8. Reinstalación de los Updates de Windows. (tampoco aparece nuevamente la sección mencionada).
9. Instalación de VM Ware, y direccionamiento de puertos ssh, 80, ftp a la VM con Linux.
10. scaneo de puertos a Windows y revisión de logs. (detecto que solo se abren los puertos ssh, ftp y 80 pero ninguno mas está abierto, por lo que comienzo a indagar en las aplicaciones que tengan relacion con la red.
11. Inhabilito/habilito la red.
12. Desactivo Firewall de windows.
13. Identifico en log de McAfee que es el causante del bloqueo de todos los puertos y no me permite el cambio para quitar los bloqueos (configuración propia de mi empresa protegida por contraseña).
14. Intento desinstalar McAfee pero no lo permite por estar residente en memoria y lo hago en modo a prueba de errores. (solo desinstala el antivirus pero no el intrusion Prevention).
15. Busco en la red, hasta encontrar el wk en la web de McAfee (https://kc.mcafee.com/corporate/index?page=content&id=KB51699)
16. Al finalizar todos los pasos del WK, y desinstalar completamente McAfee, veo que ya se habren los demás puertos de servicios de windows.
17. lo único que ya no funciona es RDP, y busco más información al respecto pero no encuentro nada confiable.
18. La opción que veo debido al error que me da Windows para el servicio de Escritorio remoto es eliminar el servicio completamente y re-crearlo desde consola (sc delete/sc create).
19. Escribo en este post y sigo las recomendaciones y los pasos anteriores.
20. Y de plano ya no queda el servicio de RDP, probando con una VM con Win XP, al recibir tráfico por el puerto 3389 RDP si acceso al servicio en la VM, por lo que considero que no es la comunicación o algo en los puertos o la red, si no el servicio de windows correspondiente al servicio RDP.
21. De otra máquina de características iguales restauré el REGEDIT y aún así no se solucionó el problema.
Este es la llave restaurada de otra máq que si funciona OK, y aún así no jala.
domingo, 10 de febrero de 2013 10:41 -
Lo unico, por lo que has comentado, que puede haber dañado al sistema (y que todavia queden restos) es el McAfee. Todos los antivirus de terceros son demasiado paranoicos... y se hacen demasiado dueños de la maquina.
Una de las costumbre de los antivirus es tocar las propiedades y permisos de todos los objetos DCOM del sistema. Y esto una desistacion aunque sea con herramientas de limpieza no los restaura.
Puedes comparar ejecutando DCOMCNFG en una maquina buena y en esta con problemas... pero es tarea de locos revisra todos los permisos.
Insisto... mas rapido instalar de cero...
Jose Manuel Tella Llop news://jmtella.com
- Editado Jose Manuel Tella Llop domingo, 10 de febrero de 2013 10:59
domingo, 10 de febrero de 2013 10:49 -
Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:
- Elimina completamente la clave de TermService
- Reinicia el equipo para que no aparezca el servicio registrado.
- Importa TODA la clave completa desde otro equipo.
- Reinicia nuevamente el equipo.
domingo, 10 de febrero de 2013 12:47 -
Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:
- Elimina completamente la clave de TermService
- Reinicia el equipo para que no aparezca el servicio registrado.
- Importa TODA la clave completa desde otro equipo.
- Reinicia nuevamente el equipo.
Si esa es la clave que ve ahora, está bien... lo único que indica que ha fallado.
¿Dónde ves tu que está mal?
Jose Manuel Tella Llop news://jmtella.com
- Editado Jose Manuel Tella Llop domingo, 10 de febrero de 2013 12:51
domingo, 10 de febrero de 2013 12:51 -
Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:
- Elimina completamente la clave de TermService
- Reinicia el equipo para que no aparezca el servicio registrado.
- Importa TODA la clave completa desde otro equipo.
- Reinicia nuevamente el equipo.
Si esa es la clave que ve ahora, está bien... lo único que indica que ha fallado.
¿Dónde ves tu que está mal?
Jose Manuel Tella Llop news://jmtella.com
La clave está bien, Jose. Pero si ese es todo el contenido del Servicio, está supremamente mal, pues le falta por lo menos, más de la mitad. Sabes que un Servicio por valor mal modificado o ausente, podría fallar su inicialización. Si lo comparas abriendo a lado y lado con un Servicio recién exportado y bueno, utilizando Blog de Notas te darás cuenta, aunque si quieres algo más específico, puedes hacerlo con KDiff3, por ejemplo (http://sourceforge.net/projects/kdiff3/files/).
Puede que aquí no esté el problema, pero me sigo inclinando bastante por ello.
- Editado Sergio CalderónMVP domingo, 10 de febrero de 2013 13:01
domingo, 10 de febrero de 2013 13:00 -
La clave está bien, Jose. Pero si ese es todo el contenido del Servicio, está supremamente mal, pues le falta por lo menos, más de la mitad. Sabes que un Servicio por valor mal modificado o ausente, podría fallar su inicialización. Si lo comparas abriendo a lado y lado con un Servicio recién exportado y bueno, utilizando Blog de Notas te darás cuenta, aunque si quieres algo más específico, puedes hacerlo con KDiff3, por ejemplo (http://sourceforge.net/projects/kdiff3/files/).
Puede que aquí no esté el problema, pero me sigo inclinando bastante por ello.
La fealtan todas las subclaves, pero he supuesto que él mismo las había eliminado. En cualquier caso aquí le dejo una correcta y completa:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
"DisplayName"="@%SystemRoot%\\System32\\termsrv.dll,-268"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,\
00,69,00,63,00,65,00,00,00
"Description"="@%SystemRoot%\\System32\\termsrv.dll,-267"
"ObjectName"="NT Authority\\NetworkService"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000020
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,54,00,65,00,72,00,\
6d,00,44,00,44,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\
00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\
72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,\
00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,\
00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,\
00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\
65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\
6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,\
00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,60,ea,00,00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
74,00,65,00,72,00,6d,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Performance]
"Close"="CloseTSObject"
"Collect Timeout"=dword:000003e8
"Collect"="CollectTSObjectData"
"Open Timeout"=dword:000003e8
"Open"="OpenTSObject"
"Library"="perfts.dll"
"InstallType"=dword:00000001
"PerfIniFile"="tslabels.ini"
"First Counter"=dword:00000e90
"Last Counter"=dword:00000f08
"First Help"=dword:00000e91
"Last Help"=dword:00000f09
"Object List"="3728"Jose Manuel Tella Llop news://jmtella.com
domingo, 10 de febrero de 2013 13:11 -
Exacto, por eso le pregunté cómo había restaurado la clave.
Morfeokmg, intenta nuevamente, por favor. De nuevos los pasos:
- Elimina toda la clave TermService del Registro de Windows y reinicia. Verás que no aparece el Servicio registrado una vez reinicias.
- Guarda todo el contenido que te dejó Tella desde "Windows Registry Editor Version 5.00" en un Blog de notas, dale Archivo > Guardar como, le pones por ejemplo: TermService.reg
No olivdes la extensión .reg
- Doble clic para que importes esa clave de registro completa en tu máquina. Windows te debe notificar de ello.
- Reinicia completamente tu máquina, ve a la Consola de Servicios y dinos el estado.
¡Quedamos pendientes!
domingo, 10 de febrero de 2013 13:16 -
Exacto, por eso le pregunté cómo había restaurado la clave.
Morfeokmg, intenta nuevamente, por favor. De nuevos los pasos:
- Elimina toda la clave TermService del Registro de Windows y reinicia. Verás que no aparece el Servicio registrado una vez reinicias.
- Guarda todo el contenido que te dejó Tella desde "Windows Registry Editor Version 5.00" en un Blog de notas, dale Archivo > Guardar como, le pones por ejemplo: TermService.reg
No olivdes la extensión .reg
- Doble clic para que importes esa clave de registro completa en tu máquina. Windows te debe notificar de ello.
- Reinicia completamente tu máquina, ve a la Consola de Servicios y dinos el estado.
¡Quedamos pendientes!
Que nos comente... pero yo me sigo inclinando a que el antivirus le ha destrozado los permisos de objetos en el DCOM.
Jose Manuel Tella Llop news://jmtella.com
domingo, 10 de febrero de 2013 13:35 -
Lo intentare por la tarde, y les comento si funciono.
lunes, 11 de febrero de 2013 14:36 -
Lo intentare por la tarde, y les comento si funciono.
Ok. Comentanos...Jose Manuel Tella Llop news://jmtella.com
lunes, 11 de febrero de 2013 15:04 -
Definitivamente tedré que formatear el sistema, la recomendacion realizada con la restauración del registro fué exitosa, no así la restauración del servicio.
Como verán el servicio quedó restaurado y windows indica que esta iniciado, no así en la pestaña Remote de Propiedades del Sistema --> Aceso Remoto, sigue sin aparecer la sección de escritorio Remoto. Y como ya me desespero ps lo único que me queda es formatear, por el momento como WK estoy con una VM de Windows XP para poder trabajar con mis actividades. Ni modo, así es windows jajaajjjajjaja.
lunes, 11 de febrero de 2013 15:35 -
....
Como verán el servicio quedó restaurado y windows indica que esta iniciado, no así en la pestaña Remote de Propiedades del Sistema --> Aceso Remoto, sigue sin aparecer la sección de escritorio Remoto. Y como ya me desespero ps lo único que me queda es formatear, por el momento como WK estoy con una VM de Windows XP para poder trabajar con mis actividades. ......
Jose Manuel Tella Llop news://jmtella.com
lunes, 11 de febrero de 2013 15:38 -
Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P
Jose Manuel Tella Llop news://jmtella.com
Ps si, eso si, agradezco su apoyo Manuel, Sergio.
martes, 12 de febrero de 2013 2:48 -
Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P
Jose Manuel Tella Llop news://jmtella.com
Ps si, eso si, agradezco su apoyo Manuel, Sergio.
No hay problema, y es una pena porque sería muy interesante lograr saber qué es lo que afectó al Service Control Manager para que este servicio no esté funcionando bien, ni siquiera ayudándole a reconocerse nuevamente. El problema es que si tiene solución, habría que empezar a ver por ejemplo, con el SFC qué archivos son los que están corruptos, ya que si la DLL asociada al Servicio está entre eso, también es normal que no responda como debe ser.martes, 12 de febrero de 2013 2:57 -
Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P
Jose Manuel Tella Llop news://jmtella.com
Ps si, eso si, agradezco su apoyo Manuel, Sergio.
No hay problema, y es una pena porque sería muy interesante lograr saber qué es lo que afectó al Service Control Manager para que este servicio no esté funcionando bien, ni siquiera ayudándole a reconocerse nuevamente. El problema es que si tiene solución, habría que empezar a ver por ejemplo, con el SFC qué archivos son los que están corruptos, ya que si la DLL asociada al Servicio está entre eso, también es normal que no responda como debe ser.Eñ SFC engaña (anque lo hace bien) con archivos que han sido actualizados por los parches. por lo que su LOG indica poco.
EL problema suele residir en los permisos de DCOM que modifican alguna de estas soluciones de antivirus de terceros, por ejemplo Norton. O bien por los Alteranta Data Stream que meten otros, como el Karpersky.... pero no son los unicos que lo hacen tremendamente mal. Son peor que los virus.
Jose Manuel Tella Llop news://jmtella.com
martes, 12 de febrero de 2013 3:29 -
Ps yo le voy mas a que se corrompio durante la instalación de los parches por lo que observe en los logs. Aunque no se. Les comparto parte del log.
Este es el log CBS.log
2013-02-07 10:29:04, Info CBS Starting TrustedInstaller initialization.
2013-02-07 10:29:04, Info CBS Loaded Servicing Stack v6.1.7601.17592 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_non
e_672ce6c3de2cb17f\cbscore.dll
2013-02-07 10:29:05, Info CSI 00000001@2013/2/7:16:29:05.535 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5c69849 @0x7fee5c334e3 @0xffa3e97c
@0xffa3d799 @0xffa3db2f)
2013-02-07 10:29:05, Info CSI 00000002@2013/2/7:16:29:05.595 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5cb6816 @0x7fee5c82aac @0x7fee5c335
b9 @0xffa3e97c @0xffa3d799)
2013-02-07 10:29:05, Info CSI 00000003@2013/2/7:16:29:05.596 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee59c8738 @0x7fee59c8866 @0xffa3e474
@0xffa3d7de @0xffa3db2f)
2013-02-07 10:29:05, Info CBS Ending TrustedInstaller initialization.
2013-02-07 10:29:05, Info CBS Starting the TrustedInstaller main loop.
2013-02-07 10:29:05, Info CBS TrustedInstaller service starts successfully.
2013-02-07 10:29:05, Info CBS SQM: Initializing online with Windows opt-in: False
2013-02-07 10:29:05, Info CBS SQM: Cleaning up report files older than 10 days.
2013-02-07 10:29:05, Info CBS SQM: Requesting upload of all unsent reports.
2013-02-07 10:29:05, Info CBS SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS SQM: Queued 0 file(s) for upload with pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6
2013-02-07 10:29:05, Info CBS SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2013-02-07 10:29:05, Info CBS NonStart: Checking to ensure startup processing was not required.
2013-02-07 10:29:05, Info CSI 00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x1
a1fca0
2013-02-07 10:29:05, Info CSI 00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2013-02-07 10:29:05, Info CSI 00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x208
2013-02-07 10:29:05, Info CSI 00000007@2013/2/7:16:29:05.767 CSI perf trace:
CSIPERF:TXCOMMIT;1440
2013-02-07 10:29:05, Info CBS NonStart: Success, startup processing not required as expected.
2013-02-07 10:29:05, Info CBS Startup processing thread terminated normally
2013-02-07 10:29:05, Info CSI 00000008 CSI Store 1210048 (0x00000000001276c0) initialized
2013-02-07 10:29:05, Info CBS Session: 30278992_1061933797 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2739159~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1062013802 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2656356~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1062363822 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2482017~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 80, CurrentState:0
2013-02-07 10:29:05, Info CBS Session: 30278992_1062503830 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2779562~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1063913911 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2563227~31bf3856ad364e35~amd64~~6.1.1.0, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1063993915 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:06, Info CBS Read out cached package applicability for package: Package_for_KB2607047~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 0, CurrentState:0
2013-02-07 10:29:06, Info CBS Session: 30278992_1064653953 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:06, Info CBS Read out cached package applicability for package: Package_for_KB2743555~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:06, Info CBS Session: 30278992_1064693955 initialized by client WindowsUpdateAgent.
martes, 12 de febrero de 2013 16:35 -
Ps yo le voy mas a que se corrompio durante la instalación de los parches por lo que observe en los logs. Aunque no se. Les comparto parte del log.
Este es el log CBS.log
2013-02-07 10:29:04, Info CBS Starting TrustedInstaller initialization.
2013-02-07 10:29:04, Info CBS Loaded Servicing Stack v6.1.7601.17592 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_non
e_672ce6c3de2cb17f\cbscore.dll
2013-02-07 10:29:05, Info CSI 00000001@2013/2/7:16:29:05.535 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5c69849 @0x7fee5c334e3 @0xffa3e97c
@0xffa3d799 @0xffa3db2f)
2013-02-07 10:29:05, Info CSI 00000002@2013/2/7:16:29:05.595 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5cb6816 @0x7fee5c82aac @0x7fee5c335
b9 @0xffa3e97c @0xffa3d799)
2013-02-07 10:29:05, Info CSI 00000003@2013/2/7:16:29:05.596 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee59c8738 @0x7fee59c8866 @0xffa3e474
@0xffa3d7de @0xffa3db2f)
2013-02-07 10:29:05, Info CBS Ending TrustedInstaller initialization.
2013-02-07 10:29:05, Info CBS Starting the TrustedInstaller main loop.
2013-02-07 10:29:05, Info CBS TrustedInstaller service starts successfully.
2013-02-07 10:29:05, Info CBS SQM: Initializing online with Windows opt-in: False
2013-02-07 10:29:05, Info CBS SQM: Cleaning up report files older than 10 days.
2013-02-07 10:29:05, Info CBS SQM: Requesting upload of all unsent reports.
2013-02-07 10:29:05, Info CBS SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS SQM: Queued 0 file(s) for upload with pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6
2013-02-07 10:29:05, Info CBS SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2013-02-07 10:29:05, Info CBS No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2013-02-07 10:29:05, Info CBS NonStart: Checking to ensure startup processing was not required.
2013-02-07 10:29:05, Info CSI 00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x1
a1fca0
2013-02-07 10:29:05, Info CSI 00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2013-02-07 10:29:05, Info CSI 00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x208
2013-02-07 10:29:05, Info CSI 00000007@2013/2/7:16:29:05.767 CSI perf trace:
CSIPERF:TXCOMMIT;1440
2013-02-07 10:29:05, Info CBS NonStart: Success, startup processing not required as expected.
2013-02-07 10:29:05, Info CBS Startup processing thread terminated normally
2013-02-07 10:29:05, Info CSI 00000008 CSI Store 1210048 (0x00000000001276c0) initialized
2013-02-07 10:29:05, Info CBS Session: 30278992_1061933797 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2739159~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1062013802 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2656356~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1062363822 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2482017~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 80, CurrentState:0
2013-02-07 10:29:05, Info CBS Session: 30278992_1062503830 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2779562~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1063913911 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:05, Info CBS Read out cached package applicability for package: Package_for_KB2563227~31bf3856ad364e35~amd64~~6.1.1.0, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:05, Info CBS Session: 30278992_1063993915 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:06, Info CBS Read out cached package applicability for package: Package_for_KB2607047~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 0, CurrentState:0
2013-02-07 10:29:06, Info CBS Session: 30278992_1064653953 initialized by client WindowsUpdateAgent.
2013-02-07 10:29:06, Info CBS Read out cached package applicability for package: Package_for_KB2743555~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
12
2013-02-07 10:29:06, Info CBS Session: 30278992_1064693955 initialized by client WindowsUpdateAgent.
Lo siento, pero insisto, se deberia comparar TODOS los permisos de un DCOMCNG de una maquina sana con esa... y hay miles. No es operativo.
Jose Manuel Tella Llop news://jmtella.com
- Editado Jose Manuel Tella Llop martes, 12 de febrero de 2013 16:37
martes, 12 de febrero de 2013 16:37 -
De todas formas, por cultura general, ¿Podrías compartir el log completo en una carpeta pública de http://skydrive.live.com para echar un vistazo? Además, si es posible, toda la clave de Registro exportada de TermService.martes, 12 de febrero de 2013 16:38
-
Aqui pongo el log y los archivos de registro tanto el bueno (exportado de una PC que si funciona bien) como el malo.
(skydrive)
http://sdrv.ms/XyoYWfmiércoles, 13 de febrero de 2013 5:04 -
Aqui pongo el log y los archivos de registro tanto el bueno (exportado de una PC que si funciona bien) como el malo.
(skydrive)
http://sdrv.ms/XyoYWfEs que la mala es imposible que te arranque Faltan todas las subclaves.
Jose Manuel Tella Llop news://jmtella.com
miércoles, 13 de febrero de 2013 5:19 -