none
Erro de DCOM ID 10009 was unable to communicate with the computer RRS feed

  • Pergunta

  • Estou passando pela seguinte situação em um Domain Controller.

    Cenário

    Tenho cerca de 200 estações de trabalho, o Domain Controller é um Windows Server 2008 Standard R2.

    Visualizando o log de eventos, venho recebendo uma grande quantidade de erro de DCOM em uma média de no máximo 20 minutos entre cada evento. 02 eventos de Erro de DCOM ID 10009  was unable to communicate with the computer, especificamente para um servidor de TS com Windows server 2003, e outra servidor também Windows server 2003. 

    Venho monitorando as portas de comunicação no Domain controller com a ferramenta netstat -anb, percebo que as portas dinâmicas de 49152 a 65535, em certa hora vem apresentando um "TIME_WAIT". Quando filtro com o comando nestat -anbp tcp | find "IP" e quando ele faz a chamada de RPC da porta remota 135 ou 445 nesse IP e apresenta o "TIME_WAIT",  e automaticamente dispara o evento no log de eventos.

    Esse problema relatado não vem afetando o desempenho do meu DC e da minha rede, até onde eu tenha percebido.

    Alguém já passou por essa situação?

    quinta-feira, 18 de fevereiro de 2016 11:46

Respostas

  • Boa tarde,

    Por falta de retorno do usuário, esta thread será encerrada.

    Caso seja necessário, por gentileza, abra uma nova thread.

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    • Marcado como Resposta Marcos SJ segunda-feira, 7 de março de 2016 17:36
    segunda-feira, 7 de março de 2016 17:36

Todas as Respostas

  • Olá Otávio Lima Neto,

    tudo bem?

    Por gentileza, verifique esta documentação, acredito que estas informações talvez sejam úteis para te auxiliar a resolver este problema.

    Também pode-se usar Network Monitor e Process Monitor tool para tentar descobrir se algum processo tem um BAD_NETWORK_PATH como resultado.

    "On Network Monitor, looking for 135 port communication filtering the events"

    307 16:18:23 05/02/2015 0.2242935 svchost.exe <hostname><IP Address>TCP TCP:Flags=...A...., SrcPort=54602, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=2102590773, Ack=2602397804, Win=64240 (scale factor 0x0) = 64240 {TCP:20, IPv4:17}

    477 16:18:23 05/02/2015 0.3461022 System < hostname> MSRPC MSRPC:c/o Continued Response: unknown   Call=0x39FF98  Context=0x0  Hint=0x27F0  Cancels=0x0  {MSRPC:156, SMB2:155, SMBOverTCP:154, TCP:153, IPv4:148}

    38 16:18:23 05/02/2015 0.0173274 svchost.exe < hostname> <IP Address> DCOM DCOM:IObjectExporter:ServerAlive2 Request {MSRPC:19, TCP:18, IPv4:17}

    "Looking for some process sending the package to 135 port"

    101 16:18:23 05/02/2015 0.0328385 UaService.exe <IP Address><hostname> MSRPC MSRPC:c/o Response: unknown   Call=0x2B  Context=0x2  Hint=0xBC  Cancels=0x0 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See  {MSRPC:24, TCP:23, IPv4:17}

    102 16:18:23 05/02/2015 0.0330478 UaService.exe< hostname> <IP Address> MSRPC MSRPC:c/o Request: unknown   Call=0x2C  Opnum=0x5  Context=0x0  Hint=0x58 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See the {MSRPC:24, TCP:23, IPv4:17}

    103 16:18:23 05/02/2015 0.0336743 UaService.exe <IP Address><hostname> MSRPC MSRPC:c/o Response: unknown   Call=0x2C  Context=0x0  Hint=0xC  Cancels=0x0 Warning: GssAPIMechanism is not found, possibly caused by hard-coded mechanism, conversation off or filtering or wrong parser set. Loading full parser set may solve the problem. See t {MSRPC:24, TCP:23, IPv4:17}

    104 16:18:23 05/02/2015 0.0339203 UaService.exe <hostname> <IP Address> MSRPC MSRPC:c/o Request: unknown   Call=0x2D  Opnum=0x14  Context=0x3  Hint=0xA4 Warning: Octets trailer appends to authentication token {MSRPC:24, TCP:23, IPv4:17}

    "Looking for process using the Process Monitor. We can see the UaService.exe sending the package and getting status BAD_NETWORK_PATH. "

    16:18:16,2896141 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">

    16:19:53,4933801 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">

    16:21:41,6018584 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">

    16:23:29,8677706 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">

    16:24:29,1771086 UaService.exe 2216 CreateFile \\IP_ADRESS\PIPE\wkssvc BAD NETWORK PATH Desired Access: Generic Read/Write, Dis"EN-US">


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.




    • Editado Marcos SJ segunda-feira, 7 de março de 2016 18:03
    sexta-feira, 4 de março de 2016 18:47
  • Boa tarde,

    Por falta de retorno do usuário, esta thread será encerrada.

    Caso seja necessário, por gentileza, abra uma nova thread.

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    • Marcado como Resposta Marcos SJ segunda-feira, 7 de março de 2016 17:36
    segunda-feira, 7 de março de 2016 17:36
  • Já foi tentado essa solução do link documentação.
    quinta-feira, 10 de março de 2016 12:51
  • Bom dia Otávio Lima Neto,

    Qual foi o resultado obtido?

    Atenciosamente


    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quinta-feira, 10 de março de 2016 14:00