Usuário com melhor resposta
Erro de DCOM ID 10009 was unable to communicate with the computer

Pergunta
-
Estou passando pela seguinte situação em um Domain Controller.
Cenário
Tenho cerca de 200 estações de trabalho, o Domain Controller é um Windows Server 2008 Standard R2.
Visualizando o log de eventos, venho recebendo uma grande quantidade de erro de DCOM em uma média de no máximo 20 minutos entre cada evento. 02 eventos de Erro de DCOM ID 10009 was unable to communicate with the computer, especificamente para um servidor de TS com Windows server 2003, e outra servidor também Windows server 2003.
Venho monitorando as portas de comunicação no Domain controller com a ferramenta netstat -anb, percebo que as portas dinâmicas de 49152 a 65535, em certa hora vem apresentando um "TIME_WAIT". Quando filtro com o comando nestat -anbp tcp | find "IP" e quando ele faz a chamada de RPC da porta remota 135 ou 445 nesse IP e apresenta o "TIME_WAIT", e automaticamente dispara o evento no log de eventos.
Esse problema relatado não vem afetando o desempenho do meu DC e da minha rede, até onde eu tenha percebido.
Alguém já passou por essa situação?
Respostas
-
Boa tarde,
Por falta de retorno do usuário, esta thread será encerrada.
Caso seja necessário, por gentileza, abra uma nova thread.
Atenciosamente
Marcos SJ Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita
MSDN Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
- Marcado como Resposta Marcos SJ segunda-feira, 7 de março de 2016 17:36
Todas as Respostas
-
Olá Otávio Lima Neto,
tudo bem?
Por gentileza, verifique esta documentação, acredito que estas informações talvez sejam úteis para te auxiliar a resolver este problema.
Também pode-se usar Network Monitor e Process Monitor tool para tentar descobrir se algum processo tem um BAD_NETWORK_PATH como resultado.
"On Network Monitor, looking for 135 port communication filtering the events"
307 16:18:23 05/02/2015 0.2242935 svchost.exe <hostname><IP Address>TCP TCP:Flags=...A...., SrcPort=54602, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=2102590773, Ack=2602397804, Win=64240 (scale factor 0x0) = 64240 {TCP:20, IPv4:17}
477 16:18:23 05/02/2015 0.3461022 System < hostname> MSRPC MSRPC:c/o Continued Response: unknown Call=0x39FF98 Context=0x0 Hint=0x27F0 Cancels=0x0 {MSRPC:156, SMB2:155, SMBOverTCP:154, TCP:153, IPv4:148}
38 16:18:23 05/02/2015 0.0173274 svchost.exe < hostname> <IP Address> DCOM DCOM:IObjectExporter:ServerAlive2 Request {MSRPC:19, TCP:18, IPv4:17}
"Looking for some process sending the package to 135 port"
101 16:18:23 05/02/2015 0.0328385 UaService.exe <IP Address><hostname> MSRPC MSRPC:c/o Response: unknown Call=0x2B Context=0x2 Hint=0xBC Cancels=0x0 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See {MSRPC:24, TCP:23, IPv4:17}
102 16:18:23 05/02/2015 0.0330478 UaService.exe< hostname> <IP Address> MSRPC MSRPC:c/o Request: unknown Call=0x2C Opnum=0x5 Context=0x0 Hint=0x58 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See the {MSRPC:24, TCP:23, IPv4:17}
103 16:18:23 05/02/2015 0.0336743 UaService.exe <IP Address><hostname> MSRPC MSRPC:c/o Response: unknown Call=0x2C Context=0x0 Hint=0xC Cancels=0x0 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See t {MSRPC:24, TCP:23, IPv4:17}
104 16:18:23 05/02/2015 0.0339203 UaService.exe <hostname> <IP Address> MSRPC MSRPC:c/o Request: unknown Call=0x2D Opnum=0x14 Context=0x3 Hint=0xA4 Warning: Octets trailer appends to authentication token {MSRPC:24, TCP:23, IPv4:17}
"Looking for process using the Process Monitor. We can see the UaService.exe sending the package and getting status BAD_NETWORK_PATH. "
16:18:16,2896141 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">
16:19:53,4933801 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">
16:21:41,6018584 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">
16:23:29,8677706 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">
16:24:29,1771086 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">
Marcos SJ
Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita
MSDN Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
- Editado Marcos SJ segunda-feira, 7 de março de 2016 18:03
-
Boa tarde,
Por falta de retorno do usuário, esta thread será encerrada.
Caso seja necessário, por gentileza, abra uma nova thread.
Atenciosamente
Marcos SJ Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita
MSDN Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
- Marcado como Resposta Marcos SJ segunda-feira, 7 de março de 2016 17:36
-
-
Bom dia Otávio Lima Neto,
Qual foi o resultado obtido?
Atenciosamente
Marcos SJ Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita
MSDN Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.