none
Сервер с Win 2008 не дает залогиниться. RRS feed

  • Вопрос

  • Сервер в процессе загрузки на несколько секунд показывается окно "нажмите ctrl+alt+del" и дальше черный экран со стрелкой курсора. Курсор можно подвигать мышкой но и только.  При этом сам сервер работает, службы работают, файлы с него доступны пользователям, которые вообще ни о чем не догадываются. На нем контроллер домена.

    На самом сервере ввести имя и пароль невозможно. Не запускается LogonUI.exe из-за неправильных настроек безопасности. В логах он пишет "Это разрешение можно исправить с помощью средства администрирования Component Services."

    подцепил на другом сервере журналы Windows Windows\System32\winevt\Logs\Application.evtx   там эта запись 

    "Недопустимый дескриптор безопасности доступа по умолчанию для приложения C:\Windows\system32\LogonUI.exe COM-сервера с APPID  Недоступен  . Он содержит элементы управления доступом Access Control с неверными разрешениями. Поэтому запрошенное действие не выполнено. Это разрешение можно исправить с помощью служебной программы управления службами компонентов." 

    что-то случилось с СОМ компонентами. В систему не войти и управление службами компонентов не запустить.

    подскажите где копнуть?

    30 сентября 2013 г. 9:33

Ответы

Все ответы

  • В своё время решал аналогичную проблему на DC отключением UAC в политиках.

    Active Directory? Ask me how.

    30 сентября 2013 г. 10:11
    Отвечающий
  • подскажите, как зайти в политики, если сервер не логинится?
    30 сентября 2013 г. 11:26
  • подскажите, как зайти в политики, если сервер не логинится?
    с любой доменной машины - отредактируйте DDCP, отключите в ней UAC

    Active Directory? Ask me how.

    30 сентября 2013 г. 11:34
    Отвечающий
  • с любой доменной машины - отредактируйте DDCP, отключите в ней UAC

    Готов поспорить, что следующим вопросом будет: "Что такое DDCP?"

    transcriptiontranscriptiontranscriptiontranscription

    Любите вы ребусы загадывать )



    Microsoft Certified Do Nothing Expert

    1 октября 2013 г. 7:10
  • Default Domain Controllers Policy - политика контроллеров домена по умолчанию

    подскажите подробнее как в DDCP отключить UAC

    1 октября 2013 г. 10:23
  • Default Domain Controllers Policy - политика контроллеров домена по умолчанию

    подскажите подробнее как в DDCP отключить UAC

    Computer Policy\Windows Settings\Security Settings\Local Policies\Security Options
    User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode: Elevate withouth prompting
    User Account Control: Detect application installations and prompt for elevation: Disabled
    User Account Control: Run all administrators in Admin Approval Mode: Disabled

    Запомните текущие значения - если не сработает, верните как было :)


    Active Directory? Ask me how.

    1 октября 2013 г. 10:31
    Отвечающий
  • на сервер совсем не попасть, ни локально, ни удаленно.

    и в локальную политику безопасности не зайти

    1 октября 2013 г. 11:53
  • на сервер совсем не попасть, ни локально, ни удаленно

    Если вы говорите, что по сети сервер доступен и клиентам отвечает - вам совершенно не обязательно для изменения DDCP входить на него локально

    Active Directory? Ask me how.

    1 октября 2013 г. 11:56
    Отвечающий
  • если я зайду в локальную политику безопасности с любой машины, то это будет политика машины, а не сервера
    1 октября 2013 г. 12:10
  • если я зайду в локальную политику безопасности с любой машины, то это будет политика машины, а не сервера
    а как связана локальная политика и Default Domain Controller Policy (DDCP)?

    Active Directory? Ask me how.

    1 октября 2013 г. 12:12
    Отвечающий
  • Установите на рабочую станцию администратора пакет RSAT

    После этого у вас появятся средства удаленного администрирования серверов, в том числе консоль GPMC.


    Microsoft Certified Do Nothing Expert

    1 октября 2013 г. 12:21