none
SceCli 1202 0x4b8 каждые 5 минут RRS feed

  • Общие обсуждения

  • Добрый день.

    Все началось с того, что в домене Windows 2003 Server перестали выполняться сценарии входа. Все клиенты проскакивают стадию применения политик и выполнения сценариев и сразу появляется окно ввода логина и пароля.

    В журнале приложений контроллера домена регистрируются каждые 5 минут события SceCli 1202: 0x4b8 Ошибка расширенного типа.

    Честно 2 дня читал массу статей, связанных с этой ошибкой. Прилагаю тело файла Winlogon.log

    Ошибка 0 при передаче управляющего флага 1 серверу.

     

    Создать локальную копию \\sapr.aero\sysvol\sapr.aero\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.

    GPLinkOrganizationUnit GPO_INFO_FLAG_BACKGROUND )

     

    Обработать шаблон gpt00000.inf групповой политики.

     

    Это последний GPO: политика домена пропускается на DC.

    -------------------------------------------

    30 января 2009 г. 14:04:54

          Вход пользователя с правами администратора.

          Синтаксический разбор шаблона C:\WINDOWS\security\templates\policies\gpt00000.inf.

          Копирование восстановленных значений в объединенную политику.

     

     

    ----Деинициализация модуля настройки...

    -------------------------------------------

    30 января 2009 г. 14:05:04

          Вход пользователя с правами администратора.

    ----Модуль конфигурации инициализирован успешно.----

     

    ----Чтение данных шаблона конфигурации...

     

     

    ----Настройка прав пользователя...

          Настройка S-1-5-32-554.

          Настройка S-1-5-9.

          Настройка S-1-5-32-544.

          Настройка S-1-1-0.

     

          Настройка прав пользователя выполнена успешно.

     

    ----Настройка политики безопасности...

          Настройка параметров паролей.

     

          Настройка системного доступа выполнена успешно.

                Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

                Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

                Значение отмены для параметра групповой политики <MaximumLogSize> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <AuditLogRetentionPeriod> уже существует.

                Значение отмены для параметра групповой политики <RestrictGuestAccess> уже существует.

          Настройка параметров протоколирования.

     

          Настройка аудита/протоколирования выполнена успешно.

     

          Настройка политики Kerberos выполнена успешно.

          Настройка machine\system\currentcontrolset\control\lsa\everyoneincludesanonymous.

                Значение отмены для параметра групповой политики <machine\system\currentcontrolset\control\lsa\everyoneincludesanonymous> уже существует.

          Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares.

                Значение отмены для параметра групповой политики <machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares> уже существует.

     

          Настройка значений разделов реестра выполнена успешно.

     

     

    ----Настройка доступных модулей дополнений...

     

          Настройка модулей дополнений выполнена успешно.

     

     

    ----Деинициализация модуля настройки...

     

     

    Вернул политику домена в исходное состояние. Удалял политику и создавал новую. Перекидывал файл: secedit.sdb со второго контроллера домена, на котором не фиксировалась проблема. Перезагружал сервер. Ошибка все равно валится, сценарии не выполняются.

     

    Так же имеют место частые ошибки: Crypt32 с кодом 8 (Ошибка получения автоматического обновления последовательного номера стороннего корневого списка...)

     

    Что еще можно посмотреть?

     

    Заранее благодарен.

    30 января 2009 г. 11:15

Все ответы

  • Проблема все еще актуальна, поскольку ни одна из рекомендаций Microsoft по данному вопросу не решает ситуацию.
    2 февраля 2009 г. 8:54
  •  Где можно найти:

    Group Policy Diagnostic Best Practice Analyzer for Windows Server 2003 (KB940122)

    для Win Server 2003 русской версии?

    Английская версия не ставится.
    3 февраля 2009 г. 11:18
  •  Нет русской версии скорее всего. По крайней мере кроме английской для скачки недостпна.

    MCP | MCDBA
    3 февраля 2009 г. 11:29
  • Проблему помог решить американский Technet.

    Hi,

     

    I did some research regarding “Scecli 1202 0x4b8”. The 0x4b8 error is generic and can be caused by a number of different problem. The error “Error 0 to send control flag 1 to the server” indicates an error when initiating security engine and the security database may be corrupt. To troubleshoot this problem efficiently, I suggest that you perform the following steps to rebuild the default security database.

    1.Click “Start”, click “Run”, type cmd, and then press ENTER.

    2.In Windows Server 2003, type the following command, and then press ENTER:

    secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

     

    For more details, please refer to the this article:

    313222: How do I restore security settings to the default settings?

    http://support.microsoft.com/kb/313222/en-us

    • Изменено Svyatoslav_K 12 февраля 2009 г. 6:22 описка
    12 февраля 2009 г. 6:19