none
Проблема после установки KB2687356 RRS feed

  • Вопрос

  • После установки KB2687356 (на систему - Windows 2008 32 bit, Sharepoint Services 3.0). Система перестала пускать в Центр администрирования SharePoint 3.0 (http://smt2-nt-3:9483) - ошибка 403 -  The website declined to show this webpage.

    Ранее такой проблемы небыло. Сам сервер в режиме просмотра сайта пользователями работает нормально.

    Возможно проблема в том что сам сервер имеет одно название(smt2-nt-3), а пользователи работают через другое имя (smt2)

    Анализировал логи - нашел что-то такое :

    В логах  было следующее(на момент после установки обновления)

    01/09/2013 16:19:28  1  INF            Resource retrieved id AdminVirtualServerParameterWindowsAuthenticationProviderHelp is Служба проверки подлинности для веб-приложения центра администрирования SharePoint является глобальным параметром для фермы серверов. При изменении службы проверки подлинности будет отправлено задание службы времени SharePoint для синхронизации этой службы на всех веб-приложениях центра администрирования SharePoint. Если указан параметр {0}, NTLM будет единственной службой проверки подлинности для всех веб-приложений центра администрирования SharePoint. Все другие службы проверки подлинности будут отключены, и только служба NTLM разрешена. Если указан параметр {1}, Kerberos будет единственной службой проверки подлинности для всех веб-приложений центра администрирования SharePoint. Если служба проверки не указана, будет использоваться служба, применяемая для существующих веб-приложений центра администрирования SharePoint в ферме серверов. Если веб-приложение центра администрирования SharePoint не подготовлено в ферме серверов и служба проверки подлинности не указана, по умолчанию выбирается служба Kerberos.

    01/09/2013 16:19:28  1  INF          Leaving function StringResourceManager.GetResourceString

    01/09/2013 16:19:28  1  INF          Entering function Parameter.Parameter

    01/09/2013 16:19:28  1  INF            Entering function Parameter.Initialze

    01/14/2013 08:15:46.52             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             MS Search Indexing                       8z13     Medium            CUserCatalogCache::LogStatistics No of Items 0           

    01/14/2013 08:15:46.52             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             MS Search Indexing                       8z0z     Medium            Create CUserCatalogCache      

    01/14/2013 08:15:46.52             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       ***************** Destructor V3 UserCatalogCache 4a30086f-5ef9-450b-8849-c3318423884a_1_ - File:d:\office\source\search\search\gather\protocols\sts3\sts3util.cxx Line:199    

    01/14/2013 08:15:46.52             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       ***** V3 UserCatalog Cache statistics: name 4a30086f-5ef9-450b-8849-c3318423884a_1_, servers=1, sites=0, webs=0, lists=0 - File:d:\office\source\search\search\gather\protocols\sts3\sts3util.hxx Line:308        

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       ***** Couldn't retrieve server http://smt2 policy, hr = 80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3util.cxx Line:558    

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       ****** Server smt2 security initialization failed, hr = 80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3util.cxx Line:318    

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       CSTS3Accessor::InitURLType: Return error to caller, hr=80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3acc.cxx Line:1587  

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       CSTS3Accessor::InitURLType fails, Url sts3://smt2/contentdbid={39a9ff34-20bc-4401-86f0-b05c4f6c2745}, hr=80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3acc.cxx Line:184      

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       CSTS3Accessor::Init fails, Url sts3://smt2/contentdbid={39a9ff34-20bc-4401-86f0-b05c4f6c2745}, hr=80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3handler.cxx Line:259

    01/14/2013 08:15:46.54             mssdmn.exe (0x1254)                           0x15F4 Search Server Common             PHSts                                     0          Monitorable       CSTS3Handler::CreateAccessorExB: Return error to caller, hr=80041205 - File:d:\office\source\search\search\gather\protocols\sts3\sts3handler.cxx Line:277       Resource retrieved id AdministrationVirtualServerNtlmAuthenticationValidationLabel is NTLM

    Другой лог

    01/09/2013 16:19:29  1  INF        Entering function UserInterface.ShowCentralAdmin

    01/09/2013 16:19:29  1  INF          The show central admin command has been chosen

    01/09/2013 16:19:29  1  INF          Searching for registry key Software\Microsoft\Shared Tools\Web Server Extensions\12.0\WSS\CentralAdministrationURL

    01/09/2013 16:19:29  1  INF          Entering function RegistryHelper.RegistryHelper

    01/09/2013 16:19:29  1  INF            The RegistryHelper has the key name as Software\Microsoft\Shared Tools\Web Server Extensions\12.0\WSS and the registry hive as LocalMachine

    01/09/2013 16:19:29  1  INF          Leaving function RegistryHelper.RegistryHelper

    01/09/2013 16:19:29  1  INF          Entering function RegistryHelper.GetStringValue

    01/09/2013 16:19:29  1  INF            Entering function RegistryHelper.GetValue

    01/09/2013 16:19:29  1  INF            Leaving function RegistryHelper.GetValue

    01/09/2013 16:19:29  1  INF          Leaving function RegistryHelper.GetStringValue

    01/09/2013 16:19:29  1  INF          Found the central admin uri http://smt2-nt-3:9483/ at HKEY_LOCAL_MACHINE\Software\Microsoft\Shared Tools\Web Server Extensions\12.0\WSS\CentralAdministrationURL, so will browse to it

    01/09/2013 16:19:29  1  INF          Entering function TaskCommon.LaunchDefaultBrowserInNewWindow

    01/09/2013 16:19:29  1  INF            Entering function TaskCommon.GetDefaultBrowserFile

    01/09/2013 16:19:29  1  INF              Entering function TaskCommon.GetDefaultBrowserFile

    01/09/2013 16:19:29  1  INF                Entering function RegistryHelper.RegistryHelper

    01/09/2013 16:19:29  1  INF                  The RegistryHelper has the key name as http\shell\open\command and the registry hive as ClassesRoot

    01/09/2013 16:19:29  1  INF                Leaving function RegistryHelper.RegistryHelper

    01/09/2013 16:19:29  1  INF                Default browser registry key HKEY_CLASSES_ROOT\http\shell\open\command exists

    01/09/2013 16:19:29  1  INF                Entering function RegistryHelper.GetStringValue

    01/09/2013 16:19:29  1  INF                  Entering function RegistryHelper.GetValue

    01/09/2013 16:19:29  1  INF                  Leaving function RegistryHelper.GetValue

    01/09/2013 16:19:29  1  INF                Leaving function RegistryHelper.GetStringValue

    01/09/2013 16:19:29  1  INF                Browser from registry HKEY_CLASSES_ROOT\http\shell\open\command is "C:\Program Files\Internet Explorer\iexplore.exe" -nohome

    01/09/2013 16:19:29  1  INF                Lowered browser from registry HKEY_CLASSES_ROOT\http\shell\open\command is "c:\program files\internet explorer\iexplore.exe" -nohome

    01/09/2013 16:19:29  1  INF                Trimmed quotes from browser from registry HKEY_CLASSES_ROOT\http\shell\open\command is c:\program files\internet explorer\iexplore.exe -nohome

    01/09/2013 16:19:29  1  INF                Browser has been trimmed to c:\program files\internet explorer\iexplore.exe

    01/09/2013 16:19:29  1  INF                Default value for browser registry key HKEY_CLASSES_ROOT\http\shell\open\command is c:\program files\internet explorer\iexplore.exe -nohome

    01/09/2013 16:19:29  1  INF              Leaving function TaskCommon.GetDefaultBrowserFile

    01/09/2013 16:19:29  1  INF            Leaving function TaskCommon.GetDefaultBrowserFile

    01/09/2013 16:19:29  1  INF            Browsing to uri http://smt2-nt-3:9483/ using browser c:\program files\internet explorer\iexplore.exe to make sure we create a new browser window regardless if the user has set up their browser to reuse existing browser windows

    01/09/2013 16:19:29  1  INF          Leaving function TaskCommon.LaunchDefaultBrowserInNewWindow

    01/09/2013 16:19:29  1  INF        Leaving function UserInterface.ShowCentralAdmin

    01/09/2013 16:19:29  1  INF      Leaving function UserInterface.WarmUp

    Какие логи анализировать?

    Что попробовать предпринять ?

    17 января 2013 г. 4:03

Ответы

  • Вообщем решил проблему:

    1. Исправил сообщение по ошибке Event ID – 10016 (решения искал в google)

    The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID

    {61738644-F196-11D0-9953-00C04FD919C1}

     to the user NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20) from address LocalHost (Using LRPC). This security permission can be modified using the Component Services administrative tool.

    – там несколько полномочий в реестре правил на пару веточек и в Component Services доступ добавил на пару приложений (для учетки NETWORK SERVICE)–

    2. потом добавил правила на разрешение входящего и исходящего трафика файрвола по порту 9483

    Перезапустил сервер

    3. затем запустил сеанс с другого ПК и только тогда он предложил мне вход для администрирования

    • Предложено в качестве ответа Dmitry KaloshinEditor 17 января 2013 г. 7:34
    • Помечено в качестве ответа Roman Zhukov 21 января 2013 г. 9:18
    17 января 2013 г. 7:10