none
Не запускается Office. RRS feed

  • Общие обсуждения

  • Добрый день!

    Сеть из 25 компьютеров. Контроллер домена. Все компьютеры в домене. Поднять WSUS, с которого все машины обновляются. Предварительно обновления проверяются на компьютера системного администратора и после одобряются для остальной группы компьютеров. Антивирус - Касперский с управлением на сервере администрирования.

    Сегодня утром столкнулся со следующими проблемами:

    На 5 компьютерах, где установлено Windows XP компьютерах пользователи после ввода логина и пароля не смогли продолжить свою работу по причине зависания процесса Explorer.exeПод учетной записью администратора зайти удалось. Восстановили систему до состояния на день ранее.  Появилась проблема следующего характера(см. изображение)

    Мы пытались решить проблему так, как рекомендуется в тексте ошибки, однако это дало никакого результата:

     

    Аналогичная ситуация и при восстановлении. 

    Так же в логах пишутся ошибки:

    Тип события: Ошибка
    Источник события: DCOM
    Категория события: Отсутствует
    Код события: 10016
    Дата: 16.05.2012
    Время: 17:19:28
    Пользователь: NT AUTHORITY\SYSTEM
    Компьютер: user
    Описание:
    Настройки разрешений  зависящие от конкретного приложения не предоставляют разрешение Локально Запуск для приложения  сервера COM Server с CLSID 
    {24FF4FDC-1D9F-4195-8C79-0DA39248FF48}
     пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18).  Это разрешение  можно изменить с помощью средства администрирования Component Services.

    Тип события: Ошибка
    Источник события: EventSystem
    Категория события: (50)
    Код события: 4609
    Дата: 16.05.2012
    Время: 15:51:27
    Пользователь: Н/Д
    Компьютер: user
    Описание:
    Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки.  Значение HRESULT: 80070005 (строка 44 из d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp).  Обратитесь в службу поддержки Майкрософт.


    Т.к. проблема носит "относительно" массовый характер, то предполагаем, что проблема в обновлениях.

    P.S. Все продукты были лицензированы по корпоративной лицензии и прошли успешную активацию.

Все ответы

  • Для удаления Microsoft Office 2010 вы можете воспользоваться специализированной утилитой: http://support.microsoft.com/kb/290301 (см. "Method 2: Uninstall Microsoft Office 2010 suites with Microsoft Fix it").

    По поводу зависания эксплоера. Какая версия антивируса у вас установлена? Если 6.0.4.1611 (с ней иногда возникают подобные проблемы), то откатитесь на 6.0.4.1424.

  • Касперские на этих станциях в целях диагностики были удалены - ситуация с запуском системы с правами обычных пользователей, никак не изменилась. Т.е. под админской учетной записью всё запускается, под пользователями - нет.

    Сегодня еще около 3-х компьютеров заимели подобную проблему. На всех компьютерах была установлена Windows XP. WSUS выдает не информативные отчеты, по которым я не могу определить когда и какие обновления были установлены. Проблемы не приходят отдельно друг от друга. Все машины, которые не хотят запускаться под пользователями, при загрузке под учетной записью администратора так же имеют характерные проблемы с Microsoft Office 2010. Под Windows 7 пользователи периодически жалуются на работу Microsoft Office 2010, ссылаясь на невозможность открыть файлы, которые 2 дня назад открывались нормально.

    Всё же ссылаюсь на обновления, которые постепенно установились в разное время на разные компьютеры. Возможно подобные проблемы уже появились в других организациях.


    • Изменено Rcoko 17 мая 2012 г. 0:59
  • При попытке воспользоваться утилитой http://support.microsoft.com/kb/290301, выдается следующая ошибка:

    Логи пишут:

    Тип события: Предупреждение
    Источник события: MsiInstaller
    Категория события: Отсутствует
    Код события: 1015
    Дата: 17.05.2012
    Время: 10:21:09
    Пользователь: RCOKO\Мудракова_М
    Компьютер: User
    Описание:
    Сбой подключения к серверу. Ошибка: "0x80070005"

    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

  • Попробовал поиграться со службой WMI 

    winmgmt /clearadap
    winmgmt /kill
    winmgmt /unregserver
    winmgmt /regserver
    winmgmt /resyncperf

    без результатов...

  • Товарищи, есть какие-нибудь идеи? Не знаю как с этим бороться. 
  • Новые данные, для тех кто сюда все же заглядывает... надеюсь.
    Пробовал проделать все операции из данного обсуждения - http://social.technet.microsoft.com/forums/ru-ru/windowsserverru/thread/5DF95797-14B1-4E6B-82FF-A810D7D7EEA7.
    Утилита WMIDiag выдала мне следующий результат:

    .1638 17:58:12 (0) ** WMIDiag v2.1 started on 18 мая 2012 г. at 17:57.
    .1639 17:58:12 (0) ** 
    .1640 17:58:12 (0) ** Copyright (c) Microsoft Corporation. All rights reserved - July 2007.
    .1641 17:58:12 (0) ** 
    .1642 17:58:12 (0) ** This script is not supported under any Microsoft standard support program or service.
    .1643 17:58:12 (0) ** The script is provided AS IS without warranty of any kind. Microsoft further disclaims all
    .1644 17:58:12 (0) ** implied warranties including, without limitation, any implied warranties of merchantability
    .1645 17:58:12 (0) ** or of fitness for a particular purpose. The entire risk arising out of the use or performance
    .1646 17:58:12 (0) ** of the scripts and documentation remains with you. In no event shall Microsoft, its authors,
    .1647 17:58:12 (0) ** or anyone else involved in the creation, production, or delivery of the script be liable for
    .1648 17:58:12 (0) ** any damages whatsoever (including, without limitation, damages for loss of business profits,
    .1649 17:58:12 (0) ** business interruption, loss of business information, or other pecuniary loss) arising out of
    .1650 17:58:12 (0) ** the use of or inability to use the script or documentation, even if Microsoft has been advised
    .1651 17:58:12 (0) ** of the possibility of such damages.
    .1652 17:58:12 (0) ** 
    .1653 17:58:12 (0) ** 
    .1654 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1655 17:58:12 (0) ** ----------------------------------------------------- WMI REPORT: BEGIN ----------------------------------------------------------
    .1656 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1657 17:58:12 (0) ** 
    .1658 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1659 17:58:12 (0) ** Windows XP - Service pack 3 - 32-bit (2600) - User 'RCOKO\ZATEEV' on computer 'ALENA'.
    .1660 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1661 17:58:12 (0) ** Environment: ........................................................................................................ OK.
    .1662 17:58:12 (0) ** There are no missing WMI system files: .............................................................................. OK.
    .1663 17:58:12 (1) !! ERROR: The WMI repository folder is missing or you do not have access to it at: ..................................... C:\WINDOWS\SYSTEM32\WBEM\Repository\FS.
    .1664 17:58:12 (1) !! ERROR: The following WMI repository file(s) is/are missing: ......................................................... 7 ERROR(S)!
    .1665 17:58:12 (0) ** - INDEX.BTR
    .1666 17:58:12 (0) ** - INDEX.MAP
    .1667 17:58:12 (0) ** - MAPPING.VER
    .1668 17:58:12 (0) ** - MAPPING1.MAP
    .1669 17:58:12 (0) ** - MAPPING2.MAP
    .1670 17:58:12 (0) ** - OBJECTS.DATA
    .1671 17:58:12 (0) ** - OBJECTS.MAP
    .1672 17:58:12 (0) ** => To fix this issue:
    .1673 17:58:12 (0) **    - ENSURE you have all access rights to the WMI repository folder.
    .1674 17:58:12 (0) **    - ENSURE you run WMIDiag as an Administrator.
    .1675 17:58:12 (0) ** => If the issue is not due to a lack of privileges, and folder/files are really missing, while
    .1676 17:58:12 (0) **    the WMI service successfully started, then WMI will rebuild the repository based on the
    .1677 17:58:12 (0) **    auto-recovery mechanism. In such a case, WMI repository files shoud be available after the execution
    .1678 17:58:12 (0) **    of WMIDiag. Check WMIDiag LOG.
    .1679 17:58:12 (0) ** => If the issue is NOT due to a lack of privileges, and folder/files are really missing, while
    .1680 17:58:12 (0) **    the WMI service does not start, then additional errors should be displayed (i.e. registry, DCOM, service hosts).
    .1681 17:58:12 (0) **    You must fix those issues first!
    .1682 17:58:12 (0) ** => After fixing issues, if the files are still missing and if you do not want WMI to rebuild
    .1683 17:58:12 (0) **    the WMI repository, then you must restore the WMI repository from a previous backup.
    .1684 17:58:12 (0) **    Note: The System State backup or the System Restore snapshot contain a backup of
    .1685 17:58:12 (0) **          of the WMI repository.
    .1686 17:58:12 (0) ** => If no backup is available, you must rebuild the repository.
    .1687 17:58:12 (0) **    Note: The WMI repository reconstruction requires to locate all MOF files needed to rebuild the repository,
    .1688 17:58:12 (0) **          otherwise some applications may fail after the reconstruction.
    .1689 17:58:12 (0) **          This can be achieved with the following command:
    .1690 17:58:12 (0) **          i.e. 'WMIDiag ShowMOFErrors'
    .1691 17:58:12 (0) **    Note: Any missing MOF files, or existing MOF files not listed in the Auto-recovery
    .1692 17:58:12 (0) **          registry key will be excluded from the WMI repository reconstruction.
    .1693 17:58:12 (0) **          This may imply the lost of WMI registration information.
    .1694 17:58:12 (0) **    Note: The repository reconstruction must be a LAST RESORT solution and ONLY after executing
    .1695 17:58:12 (0) **          ALL fixes previously mentioned.
    .1696 17:58:12 (2) !! WARNING: Static information stored by external applications in the repository will be LOST! (i.e. SMS Inventory)
    .1697 17:58:12 (0) ** => To rebuild the WMI repository, you must:
    .1698 17:58:12 (0) **    - Stop the WMI Service.
    .1699 17:58:12 (0) **      i.e. 'NET.EXE STOP WINMGMT'
    .1700 17:58:12 (0) **    - Move the existing WMI repository files to another location.
    .1701 17:58:12 (0) **      i.e. MOVE C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\*.* %TEMP%
    .1702 17:58:12 (0) **    - Start the WMI Service.
    .1703 17:58:12 (0) **      i.e. 'NET.EXE START WINMGMT'
    .1704 17:58:12 (0) **    WMI will rebuild the WMI repository based the auto-recovery mechanism.
    .1705 17:58:12 (0) ** 
    .1706 17:58:12 (0) ** WMI repository state: ............................................................................................... NOT TESTED.
    .1707 17:58:12 (0) ** AFTER running WMIDiag:
    .1708 17:58:12 (0) ** - Disk free space on 'C:': .......................................................................................... 23574 MB.
    .1709 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1710 17:58:12 (2) !! WARNING: Windows Firewall: .......................................................................................... DISABLED.
    .1711 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1712 17:58:12 (0) ** DCOM Status: ........................................................................................................ OK.
    .1713 17:58:12 (0) ** WMI registry setup: ................................................................................................. OK.
    .1714 17:58:12 (0) ** INFO: WMI service has dependents: ................................................................................... 2 SERVICE(S)!
    .1715 17:58:12 (0) ** - Security Center (WSCSVC, StartMode='Disabled')
    .1716 17:58:12 (0) ** - Windows Firewall/Internet Connection Sharing (ICS) (SHAREDACCESS, StartMode='Automatic')
    .1717 17:58:12 (0) ** => If the WMI service is stopped, the listed service(s) will have to be stopped as well.
    .1718 17:58:12 (0) **    Note: If the service is marked with (*), it means that the service/application uses WMI but
    .1719 17:58:12 (0) **          there is no hard dependency on WMI. However, if the WMI service is stopped,
    .1720 17:58:12 (0) **          this can prevent the service/application to work as expected.
    .1721 17:58:12 (0) ** 
    .1722 17:58:12 (0) ** RPCSS service: ...................................................................................................... OK (Already started).
    .1723 17:58:12 (0) ** WINMGMT service: .................................................................................................... OK (Already started).
    .1724 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1725 17:58:12 (0) ** WMI service DCOM setup: ............................................................................................. OK.
    .1726 17:58:12 (0) ** WMI components DCOM registrations: .................................................................................. OK.
    .1727 17:58:12 (0) ** WMI ProgID registrations: ........................................................................................... OK.
    .1728 17:58:12 (0) ** WMI provider DCOM registrations: .................................................................................... OK.
    .1729 17:58:12 (0) ** WMI provider CIM registrations: ..................................................................................... OK.
    .1730 17:58:12 (0) ** WMI provider CLSIDs: ................................................................................................ OK.
    .1731 17:58:12 (0) ** WMI providers EXE/DLL availability: ................................................................................. OK.
    .1732 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1733 17:58:12 (0) ** DCOM security for 'My Computer' (Access Permissions/Edit Limits): ................................................... MODIFIED.
    .1734 17:58:12 (1) !! ERROR: Default trustee 'NT AUTHORITY\ANONYMOUS LOGON' has been REMOVED!
    .1735 17:58:12 (0) **        - REMOVED ACE:
    .1736 17:58:12 (0) **          ACEType:  &h0
    .1737 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1738 17:58:12 (0) **          ACEFlags: &h0
    .1739 17:58:12 (0) **          ACEMask:  &h3
    .1740 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1741 17:58:12 (0) **                    DCOM_RIGHT_ACCESS_LOCAL
    .1742 17:58:12 (0) ** 
    .1743 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1744 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1745 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1746 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1747 17:58:12 (0) ** 
    .1748 17:58:12 (0) ** DCOM security for 'My Computer' (Access Permissions/Edit Limits): ................................................... MODIFIED.
    .1749 17:58:12 (1) !! ERROR: Default trustee 'EVERYONE' has been REMOVED!
    .1750 17:58:12 (0) **        - REMOVED ACE:
    .1751 17:58:12 (0) **          ACEType:  &h0
    .1752 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1753 17:58:12 (0) **          ACEFlags: &h0
    .1754 17:58:12 (0) **          ACEMask:  &h7
    .1755 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1756 17:58:12 (0) **                    DCOM_RIGHT_ACCESS_LOCAL
    .1757 17:58:12 (0) **                    DCOM_RIGHT_ACCESS_REMOTE
    .1758 17:58:12 (0) ** 
    .1759 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1760 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1761 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1762 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1763 17:58:12 (0) ** 
    .1764 17:58:12 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Default): ..................................... MODIFIED.
    .1765 17:58:12 (1) !! ERROR: Default trustee 'BUILTIN\ADMINISTRATORS' has been REMOVED!
    .1766 17:58:12 (0) **        - REMOVED ACE:
    .1767 17:58:12 (0) **          ACEType:  &h0
    .1768 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1769 17:58:12 (0) **          ACEFlags: &h0
    .1770 17:58:12 (0) **          ACEMask:  &h1F
    .1771 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1772 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1773 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1774 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1775 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1776 17:58:12 (0) ** 
    .1777 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1778 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1779 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1780 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1781 17:58:12 (0) ** 
    .1782 17:58:12 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Default): ..................................... MODIFIED.
    .1783 17:58:12 (1) !! ERROR: Default trustee 'NT AUTHORITY\INTERACTIVE' has been REMOVED!
    .1784 17:58:12 (0) **        - REMOVED ACE:
    .1785 17:58:12 (0) **          ACEType:  &h0
    .1786 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1787 17:58:12 (0) **          ACEFlags: &h0
    .1788 17:58:12 (0) **          ACEMask:  &hB
    .1789 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1790 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1791 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1792 17:58:12 (0) ** 
    .1793 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1794 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1795 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1796 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1797 17:58:12 (0) ** 
    .1798 17:58:12 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Default): ..................................... MODIFIED.
    .1799 17:58:12 (1) !! ERROR: Default trustee 'NT AUTHORITY\SYSTEM' has been REMOVED!
    .1800 17:58:12 (0) **        - REMOVED ACE:
    .1801 17:58:12 (0) **          ACEType:  &h0
    .1802 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1803 17:58:12 (0) **          ACEFlags: &h0
    .1804 17:58:12 (0) **          ACEMask:  &hB
    .1805 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1806 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1807 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1808 17:58:12 (0) ** 
    .1809 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1810 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1811 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1812 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1813 17:58:12 (0) ** 
    .1814 17:58:12 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Limits): ...................................... MODIFIED.
    .1815 17:58:12 (1) !! ERROR: Default trustee 'BUILTIN\ADMINISTRATORS' has been REMOVED!
    .1816 17:58:12 (0) **        - REMOVED ACE:
    .1817 17:58:12 (0) **          ACEType:  &h0
    .1818 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1819 17:58:12 (0) **          ACEFlags: &h0
    .1820 17:58:12 (0) **          ACEMask:  &h1F
    .1821 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1822 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1823 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1824 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1825 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1826 17:58:12 (0) ** 
    .1827 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1828 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1829 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1830 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1831 17:58:12 (0) ** 
    .1832 17:58:12 (0) ** DCOM security for 'My Computer' (Launch & Activation Permissions/Edit Limits): ...................................... MODIFIED.
    .1833 17:58:12 (1) !! ERROR: Default trustee 'EVERYONE' has been REMOVED!
    .1834 17:58:12 (0) **        - REMOVED ACE:
    .1835 17:58:12 (0) **          ACEType:  &h0
    .1836 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1837 17:58:12 (0) **          ACEFlags: &h0
    .1838 17:58:12 (0) **          ACEMask:  &hB
    .1839 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1840 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1841 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1842 17:58:12 (0) ** 
    .1843 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1844 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1845 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1846 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1847 17:58:12 (0) ** 
    .1848 17:58:12 (0) ** DCOM security for 'Windows Management Instrumentation' (Launch & Activation Permissions): ........................... MODIFIED.
    .1849 17:58:12 (1) !! ERROR: Default trustee 'EVERYONE' has been REMOVED!
    .1850 17:58:12 (0) **        - REMOVED ACE:
    .1851 17:58:12 (0) **          ACEType:  &h0
    .1852 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1853 17:58:12 (0) **          ACEFlags: &h0
    .1854 17:58:12 (0) **          ACEMask:  &h1F
    .1855 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1856 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1857 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1858 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1859 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1860 17:58:12 (0) ** 
    .1861 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1862 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1863 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1864 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1865 17:58:12 (0) ** 
    .1866 17:58:12 (0) ** DCOM security for 'Microsoft WMI Provider Subsystem Host' (Launch & Activation Permissions): ........................ MODIFIED.
    .1867 17:58:12 (1) !! ERROR: Default trustee 'BUILTIN\ADMINISTRATORS' has been REMOVED!
    .1868 17:58:12 (0) **        - REMOVED ACE:
    .1869 17:58:12 (0) **          ACEType:  &h0
    .1870 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1871 17:58:12 (0) **          ACEFlags: &h0
    .1872 17:58:12 (0) **          ACEMask:  &h1F
    .1873 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1874 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1875 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1876 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1877 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1878 17:58:12 (0) ** 
    .1879 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1880 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1881 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1882 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1883 17:58:12 (0) ** 
    .1884 17:58:12 (0) ** DCOM security for 'Microsoft WMI Provider Subsystem Host' (Launch & Activation Permissions): ........................ MODIFIED.
    .1885 17:58:12 (1) !! ERROR: Default trustee 'NT AUTHORITY\INTERACTIVE' has been REMOVED!
    .1886 17:58:12 (0) **        - REMOVED ACE:
    .1887 17:58:12 (0) **          ACEType:  &h0
    .1888 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1889 17:58:12 (0) **          ACEFlags: &h0
    .1890 17:58:12 (0) **          ACEMask:  &h1F
    .1891 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1892 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1893 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1894 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1895 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1896 17:58:12 (0) ** 
    .1897 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1898 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1899 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1900 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1901 17:58:12 (0) ** 
    .1902 17:58:12 (0) ** DCOM security for 'Microsoft WMI Provider Subsystem Host' (Launch & Activation Permissions): ........................ MODIFIED.
    .1903 17:58:12 (1) !! ERROR: Default trustee 'NT AUTHORITY\SYSTEM' has been REMOVED!
    .1904 17:58:12 (0) **        - REMOVED ACE:
    .1905 17:58:12 (0) **          ACEType:  &h0
    .1906 17:58:12 (0) **                    ACCESS_ALLOWED_ACE_TYPE
    .1907 17:58:12 (0) **          ACEFlags: &h0
    .1908 17:58:12 (0) **          ACEMask:  &h1F
    .1909 17:58:12 (0) **                    DCOM_RIGHT_EXECUTE
    .1910 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_LOCAL
    .1911 17:58:12 (0) **                    DCOM_RIGHT_LAUNCH_REMOTE
    .1912 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_LOCAL
    .1913 17:58:12 (0) **                    DCOM_RIGHT_ACTIVATE_REMOTE
    .1914 17:58:12 (0) ** 
    .1915 17:58:12 (0) ** => The REMOVED ACE was part of the DEFAULT setup for the trustee.
    .1916 17:58:12 (0) **    Removing default security will cause some operations to fail!
    .1917 17:58:12 (0) **    It is possible to fix this issue by editing the security descriptor and adding the ACE.
    .1918 17:58:12 (0) **    For DCOM objects, this can be done with 'DCOMCNFG.EXE'.
    .1919 17:58:12 (0) ** 
    .1920 17:58:12 (0) ** 
    .1921 17:58:12 (0) ** DCOM security warning(s) detected: .................................................................................. 0.
    .1922 17:58:12 (0) ** DCOM security error(s) detected: .................................................................................... 11.
    .1923 17:58:12 (0) ** WMI security warning(s) detected: ................................................................................... 0.
    .1924 17:58:12 (0) ** WMI security error(s) detected: ..................................................................................... 0.
    .1925 17:58:12 (0) ** 
    .1926 17:58:12 (1) !! ERROR: Overall DCOM security status: ................................................................................ ERROR!
    .1927 17:58:12 (0) ** Overall WMI security status: ........................................................................................ OK.
    .1928 17:58:12 (0) ** - Started at 'Root' --------------------------------------------------------------------------------------------------------------
    .1929 17:58:12 (0) ** WMI permanent SUBSCRIPTION(S): ...................................................................................... NONE.
    .1930 17:58:12 (0) ** WMI TIMER instruction(s): ........................................................................................... NONE.
    .1931 17:58:12 (1) !! ERROR: WMI ADAP status: ............................................................................................. NOT AVAILABLE.
    .1932 17:58:12 (0) **    You can start the WMI AutoDiscovery/AutoPurge (ADAP) process to resynchronize
    .1933 17:58:12 (0) **    the performance counters with the WMI performance classes with the following commands:
    .1934 17:58:12 (0) **    i.e. 'WINMGMT.EXE /CLEARADAP'
    .1935 17:58:12 (0) **    i.e. 'WINMGMT.EXE /RESYNCPERF'
    .1936 17:58:12 (0) **    The ADAP process logs informative events in the Windows NT event log.
    .1937 17:58:12 (0) **    More information can be found on MSDN at:
    .1938 17:58:12 (0) **    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/wmisdk/wmi/wmi_adap_event_log_events.asp
    .1939 17:58:12 (1) !! ERROR: WMI MONIKER CONNECTION errors occured for the following namespaces: .......................................... 1 ERROR(S)!
    .1940 17:58:12 (0) ** - Root, 0x46 - Разрешение отклонено.
    .1941 17:58:12 (0) ** 
    .1942 17:58:12 (1) !! ERROR: WMI CONNECTION errors occured for the following namespaces: .................................................. 5 ERROR(S)!
    .1943 17:58:12 (0) ** - Root, 0x80070005 - Отказано в доступе..
    .1944 17:58:12 (0) ** - Root, 0x80070005 - Отказано в доступе..
    .1945 17:58:12 (0) ** - Root/Default, 0x80070005 - Отказано в доступе..
    .1946 17:58:12 (0) ** - Root/CIMv2, 0x80070005 - Отказано в доступе..
    .1947 17:58:12 (0) ** - Root/WMI, 0x80070005 - Отказано в доступе..
    .1948 17:58:12 (0) ** 
    .1949 17:58:12 (0) ** WMI GET operations: ................................................................................................. OK.
    .1950 17:58:12 (0) ** WMI MOF representations: ............................................................................................ OK.
    .1951 17:58:12 (0) ** WMI QUALIFIER access operations: .................................................................................... OK.
    .1952 17:58:12 (0) ** WMI ENUMERATION operations: ......................................................................................... OK.
    .1953 17:58:12 (0) ** WMI EXECQUERY operations: ........................................................................................... OK.
    .1954 17:58:12 (0) ** WMI GET VALUE operations: ........................................................................................... OK.
    .1955 17:58:12 (0) ** WMI WRITE operations: ............................................................................................... NOT TESTED.
    .1956 17:58:12 (0) ** WMI PUT operations: ................................................................................................. NOT TESTED.
    .1957 17:58:12 (0) ** WMI DELETE operations: .............................................................................................. NOT TESTED.
    .1958 17:58:12 (0) ** WMI static instances retrieved: ..................................................................................... 0.
    .1959 17:58:12 (0) ** WMI dynamic instances retrieved: .................................................................................... 0.
    .1960 17:58:12 (0) ** WMI instance request cancellations (to limit performance impact): ................................................... 0.
    .1961 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1962 17:58:12 (0) ** 
    .1963 17:58:12 (0) ** 1 error(s) 0x46 - (WBEM_UNKNOWN) This error code is external to WMI.
    .1964 17:58:12 (0) ** 
    .1965 17:58:12 (0) ** 5 error(s) 0x80070005 - (WBEM_UNKNOWN) This error code is external to WMI.
    .1966 17:58:12 (0) ** => This error is not a WMI error. It is typically due to:
    .1967 17:58:12 (0) **    - The DCOM security modifications.
    .1968 17:58:12 (0) **      => Ensure that DCOM security configuration settings are not modified.
    .1969 17:58:12 (0) **    - The user running WMIDiag has not enough privileges or rights to issue requests
    .1970 17:58:12 (0) **      against software components exposing information through WMI.
    .1971 17:58:12 (0) **      => Ensure that no third party applications installing additional WMI providers have
    .1972 17:58:12 (0) **         specific security requirements (i.e. group membership, privileges, etc ...)
    .1973 17:58:12 (0) **    - The 'Impersonate Client after authentication' Local Policy is disabled or the 
    .1974 17:58:12 (0) **      'SERVICE' account has been removed from that Local Policy.
    .1975 17:58:12 (0) **      => You must add the 'SERVICE' account to the 'Impersonate Client after authentication'
    .1976 17:58:12 (0) **         Local Policy in the 'Local Policies/User Right Assignments' MMC snap-in (GPEDIT.MSC).
    .1977 17:58:12 (0) **         By default, this Local Policy includes the 'SERVICE' account.
    .1978 17:58:12 (0) ** 
    .1979 17:58:12 (0) ** => Errors starting with 0x8007 are Win32 errors, NOT WMI errors. More information can be found
    .1980 17:58:12 (0) **    with the 'NET.EXE HELPMSG <dddd>' command, where <dddd> is the last four hex digits (0x0005) 
    .1981 17:58:12 (0) **    converted in decimal (5).
    .1982 17:58:12 (0) **    - NET HELPMSG 5
    .1983 17:58:12 (0) ** 
    .1984 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1985 17:58:12 (0) ** WMI Registry key setup: ............................................................................................. OK.
    .1986 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1987 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1988 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1989 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1990 17:58:12 (0) ** 
    .1991 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1992 17:58:12 (0) ** ------------------------------------------------------ WMI REPORT: END -----------------------------------------------------------
    .1993 17:58:12 (0) ** ----------------------------------------------------------------------------------------------------------------------------------
    .1994 17:58:12 (0) ** 
    .1995 17:58:12 (0) ** ERROR: WMIDiag detected issues that could prevent WMI to work properly!.  Check 'C:\DOCUMENTS AND SETTINGS\ZATEEV\LOCAL SETTINGS\TEMP\WMIDIAG-V2.1_XP___.CLI.SP3.32_ALENA_2012.05.18_17.57.30.LOG' for details.
    .1996 17:58:12 (0) ** 
    .1997 17:58:12 (0) ** WMIDiag v2.1 ended on 18 мая 2012 г. at 17:58 (W:52 E:35 S:1).

  • При попытке воспользоваться утилитой http://support.microsoft.com/kb/290301, выдается следующая ошибка:

    Логи пишут:

    Тип события: Предупреждение
    Источник события: MsiInstaller
    Категория события: Отсутствует
    Код события: 1015
    Дата: 17.05.2012
    Время: 10:21:09
    Пользователь: RCOKO\Мудракова_М
    Компьютер: User
    Описание:
    Сбой подключения к серверу. Ошибка: "0x80070005"

    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

    http://support.microsoft.com/kb/315346

    При попытке установить или удалить программу в системе Windows XP либо Windows Server 2003 появляется сообщение об ошибке "Нет доступа к службе установки Windows

    Эта статья предназначена для опытных пользователей. Если дополнительные способы устранения неполадок слишком сложны, можно обратиться за помощью к специалисту или в службу поддержки. Сведения о том, как связаться со службой технической поддержки, см. на веб-сайте корпорации Майкрософт по следующему адресу:

    При попытке установить программу в системе Windows XP или Windows Server 2003 может появиться следующее сообщение об ошибке:

    Нет доступа к службе установки Windows. Возможно, система запущена в безопасном режиме или установщик Windows установлен неправильно. Обратитесь в службу поддержки.

    Примечание. Эта проблема может также возникнуть при попытке удалить программу.

    Подобное поведение наблюдается в описанных ниже случаях.

    • Повреждены или отсутствуют файлы установщика Windows на жестком диске.
    • Выполняется установка или удаление программы, использующей файл пакета установщика Windows в формате MSI (Windows Installer Microsoft Software Installation). Это может происходить при попытке установить Microsoft Office.

    Способ 1. Повторная регистрация установщика Windows

    Чтобы зарегистрировать установщик Windows повторно, проверьте расположение файла Msiexec.exe на жестком диске и в реестре Windows, затем зарегистрируйте установщик Windows повторно. Для этого выполните указанные ниже действия.

    Примечание. Поскольку существует несколько версий Microsoft Windows, следующие действия могут быть различными на разных компьютерах. В этом случае см. инструкции в документации к продукту.

    1. Определите расположение файла Msiexec.exe на жестком диске. Для этого выполните указанные ниже действия.
      1. Выберите в меню Пуск пункт Выполнить, введите команду %windir%\system32 и нажмите кнопку ОК.

        Примечание. Это приведет к открытию папки, в которой расположен файл Msiexec.exe.
      2. Запомните расположение файла Msiexec.exe. Расположение файла Msiexec.exe определяется сочетанием значения в текстовом поле Адрес и названия файла Msiexec.exe.

        Например, если текстовое поле Адрес содержит значение C:\Windows\system32, то расположение файла Msiexec.exeC:\Windows\system32\Msiexec.exe.
    2. Важно! В данный раздел, описание метода или задачи включены сведения об изменении параметров реестра. Однако их неправильное изменение может привести к возникновению серьезных проблем, поэтому при выполнении этих действий строго соблюдайте инструкции. Чтобы обеспечить дополнительную защиту, создайте резервную копию реестра. В этом случае при возникновении неполадок реестр можно будет восстановить. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт:
      322756 (http://support.microsoft.com/kb/322756/ru/ ) Создание резервной копии и восстановление реестра Windows XP


      Проверьте правильность расположения файла Msiexec.exe в редакторе реестра. Для этого выполните указанные ниже действия.
      1. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК.
      2. Последовательно разверните разделы HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Services и MSIServer.
      3. Щелкните расположенный справа параметр ImagePath правой кнопкой мыши и выберите пункт Изменить.
      4. В текстовом поле Значение введите расположение файла Msiexec.exe, определенное в первом действии, а после него добавьте значение /V и нажмите кнопку ОК.

        Например, если расположение файла Msiexec.exeC:\Windows\system32\Msiexec.exe, введите в текстовом поле Значение следующий текст:
        C:\WINDOWS\System32\msiexec.exe /V
      5. Нажмите кнопку ОК, чтобы закрыть диалоговое окно Изменение строкового параметра.
      6. Откройте меню Файл и выберите пункт Выход, чтобы закрыть редактор реестра.
    3. Запустите компьютер в безопасном режиме и зарегистрируйте файл Msiexec.exe. Для этого выполните указанные ниже действия.
      1. Откройте меню Пуск и выберите пункт Выключение компьютера или Завершение работы.
      2. Выберите вариант Перезагрузка и нажмите кнопку ОК или Перезагрузка.
      3. Перед открытием экрана-заставки Windows нажмите клавишу F8.
      4. В меню Дополнительные параметры Windows с помощью клавиш со стрелками выберите вариант Безопасный режим и нажмите клавишу ВВОД.
      5. Если на компьютере установлено несколько операционных систем, выберите необходимую операционную систему в выведенном на экран списке и нажмите клавишу ВВОД.
      6. Войдите в систему.
      7. Откройте меню Пуск, выберите пункт Выполнить, в текстовом поле Открыть введите команду msiexec /regserver и нажмите кнопку ОК.

        Примечание. В 64-разрядных операционных системах также необходимо зарегистрировать 64-разрядный установщик MSI. Для этого откройте меню Пуск, выберите пункт Выполнить и введите в текстовом поле Открыть команду %windir%\Syswow64\Msiexec /regserver. Нажмите кнопку ОК.

        В 64-разрядных выпусках системы Windows 32-разрядные двоичные файлы находятся в папке %systemroot%\SysWow64. 64-разрядные двоичные файлы находятся в папке %systemroot%\System32.
      8. Откройте меню Пуск и выберите пункт Выключение компьютера или Завершение работы.
      9. Выберите вариант Перезагрузка и нажмите кнопку ОК или Перезагрузка.

    Если проблема не устраняется и продолжают появляться сообщения об ошибках, которые перечислены в разделе "Проблема", выполните действия, описанные в способе 2.

    Способ 2. Переустановка установщика Windows

    Чтобы переустановить установщик Windows, переименуйте поврежденные файлы установщика и заново установите компонент. Для этого выполните указанные ниже действия.
    1. Откройте меню Пуск, выберите пункт Выполнить, в текстовом поле Открыть введите команду cmd и нажмите кнопку ОК.
    2. Введите команду cd %windir%\system32 и нажмите клавишу ВВОД.
    3. Введите команду attrib -r -s -h dllcache и нажмите клавишу ВВОД.
    4. Введите команду ren msi.dll msi.old и нажмите клавишу ВВОД.
    5. Введите команду ren msiexec.exe msiexec.old и нажмите клавишу ВВОД.
    6. Введите команду ren msihnd.dll msihnd.old и нажмите клавишу ВВОД.
    7. Введите команду exit и нажмите клавишу ВВОД.
    8. В командной строке введите exit и нажмите клавишу ВВОД.
    9. Откройте меню Пуск и выберите пункт Выключение компьютера или Завершение работы.
    10. Выберите вариант Перезагрузка и нажмите кнопку ОК или Перезагрузка.
    11. Войдите в систему.
    12. Загрузите и установите последнюю версию установщика Windows. Дополнительные сведения о получении установщика Windows см. в следующей статье базы знаний Майкрософт:
      893803 (http://support.microsoft.com/kb/893803/ru/ ) Доступен установщик Windows 3.1 версии 2 (3.1.4000.2435)
    13. Откройте меню Пуск и выберите пункт Выключение компьютера или Завершение работы.
    14. Выберите вариант Перезагрузка и нажмите кнопку ОК или Перезагрузка

    Установщик Windows версии 4.0 для Windows Vista свободно не распространяется. Он входит в состав операционной системы Windows Vista.

    Если способы, описанные в этой статье, не помогают решить проблему, обратитесь за дополнительной помощью в службу поддержки пользователей корпорации Майкрософт.

    Эта проблема может также возникнуть в случае, если для параметра "Тип запуска" установщика Windows выбрано значение "Отключено".Чтобы проверить значение этого параметра, выполните указанные ниже действия.
    1. Откройте меню Пуск, выберите пункт Выполнить, в текстовом поле Открыть введите команду services.msc и нажмите кнопку ОК.
    2. В списке Службы (локальные) щелкните правой кнопкой мыши элемент Windows Installer и выберите пункт Свойства.
    3. Если в раскрывающемся списке Тип запуска выбрано значение Отключено, выберите из этого списка вариант Вручную и нажмите кнопку ОК.
    4. В меню Файл выберите пункт Выход.

    Не ищи Бога, не в камне, не в храме - ищи Бога внутри себя. Ищущий, да обрящет.

  • Тема переведена в разряд обсуждений по причине отсутствия активности


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow us on TwitterFollow MSTechnetForum on Twitter

    Посетите Блог Инженеров
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    Модератор