none
Проблема с SPNEGO RRS feed

  • Вопрос

  • Всем привет! такая проблема
    с недавнего времени на на 2 машинах пошли ошибки такого плана

    Event Type:    Warning
    Event Source:    LSASRV
    Event Category:    SPNEGO (Negotiator)
    Event ID:    40960
    Date:        18.12.2009
    Time:        12:42:57
    User:        N/A
    Computer:    SERVER3
    Description:
    The Security System detected an authentication error for the server cifs/Server
    The failure code from authentication protocol Kerberos was "There are currently no
    logon servers available to service the logon request.
     (0xc000005e)".

    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
    Data:
    0000: 5e 00 00 c0


    Event Type:    Warning
    Event Source:    LSASRV
    Event Category:    SPNEGO (Negotiator)
    Event ID:    40960
    Date:        18.12.2009
    Time:        12:49:37
    User:        N/A
    Computer:    SERVER3
    Description:
    The Security System detected an authentication error for the server cifs/S3000.
    The failure code from authentication protocol Kerberos was "There are currently no
    logon servers available to service the logon request.
     (0xc000005e)".
    Event Type:    Warning
    Event Source:    LSASRV
    Event Category:    SPNEGO (Negotiator)
    Event ID:    40960
    Date:        18.12.2009
    Time:        13:25:39
    User:        N/A
    Computer:    SERVER3
    Description:
    The Security System detected an authentication error for the server cifs/inetserv
    The failure code from authentication protocol Kerberos was "There are currently no
    logon servers available to service the logon request.
     (0xc000005e)".

    Server-PDC  S3000- BDC на обоих  Win2000server inetserv  просто комп
    подскажите решение


    18 декабря 2009 г. 11:18

Все ответы

  • попробуйте inetserv перевключить в домен
    18 декабря 2009 г. 11:37
    Отвечающий
  • inetserv то ту не причем,как вы видите всё происходит на server3
    18 декабря 2009 г. 13:09
  • У меня такая же проблема, в домен перевключал — не помогло. 

    Помогает ребут, но не на долго. 

    в логах есть ещё и такого рода ошибки: 

    event id 1219 source Winlogon: Отказано во входе в систему для DOMAIN\username. Не удалось получить конфигурацию пользователя сервера терминалов. Ошибка: Отказано в доступе.

    event id 1109 source Userenv: CN=Евгений,OU=Отдел ИТ,DC=domain2,DC=ru из другого леса выполнил вход на данном компьютере. Отключена обработка групповой политики перекрестного леса и принудительно применена обработка замыкания на себя в данном лесу для данного учетной записи пользователя.

    event id 1005 source Userenv: Не удалось подключиться к домену domain.local. (Не удается подключиться к серверу LDAP). Обработка групповой политики прекращена. 
    в сети присутствую два леса: domain.local и domain2.ru 
    настроены доверительные отношения
    ещё было замечено что когда сервер отваливается (не пускает пользователей домена domain.local со словами access deny) то DNS не отвечает на запросы с этого сервера. 
    C:\Program Files\Support Tools>ipconfig /all
    Настройка протокола IP для Windows
       Имя компьютера  . . . . . . . . . : srv4
       Основной DNS-суффикс  . . . . . . : domain.local
       Тип узла. . . . . . . . . . . . . : гибридный
       IP-маршрутизация включена . . . . : нет
       WINS-прокси включен . . . . . . . : нет
       Порядок просмотра суффиксов DNS . : domain.local
    LAN01 - Ethernet адаптер:
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
       Физический адрес. . . . . . . . . : 00-30-48-FD-F1-9A
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 192.168.1.4
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз . . . . . . . . . . : 192.168.1.10
       DNS-серверы . . . . . . . . . . . : 192.168.1.2
                                           192.168.1.3
                                           192.168.0.14
                                           192.168.0.2
                                           192.168.0.12
       Основной WINS-сервер  . . . . . . : 192.168.1.2
    ИПы 192.168.1.* — это КД домена domain2.ru 
    192.168.0.* — это КД домена domain.local один из них server 2008, остальные 2003
    13 ноября 2011 г. 6:34
  • Постоянно валится ошибка:

     

    eventid 40960

    Source LSASRV

    Категория SPNEGO (согласователь) 

    Описание: Система безопасности обнаружила ошибку проверки подлинности  сервера cifs/NPI2869D4. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.

     (0xc000005e)".

     

    Сюда смотрел: http://support.microsoft.com/kb/824217 Но у меня не проблема не на КД, на простом сервере в домене. 

     

    • Изменено openmsk 15 ноября 2011 г. 6:44
    15 ноября 2011 г. 6:29
  • rsop.msc  свойства компьютера:

    17 ноября 2011 г. 8:33:25

    Инфраструктура групповой политики не выполнено из-за следующей ошибки.

    Системой обнаружена попытка нарушения безопасности.  Проверьте наличие доступа к серверу, через который был выполнен вход.

    Примечание: из-за ошибки ядра групповой политики никакие другие компоненты групповой политики не выполнили обработку своей политики. Тем самым, информация о состоянии других компонентов недоступна.

    Дополнительные сведения:

    Не удалось определить имя пользователя или компьютера. (Системой обнаружена попытка нарушения безопасности.  Проверьте наличие доступа к серверу, через который был выполнен вход. ). Обработка групповой политики прекращена. 

    rsop.msc св-ва пользователя: 
    Сетевая папка недоступна. За информацией о разрешении проблем в сети обратитесь к справочной системе Windows.
    Примечание: из-за ошибки ядра групповой политики никакие другие компоненты групповой политики не выполнили обработку своей политики. Тем самым, информация о состоянии других компонентов недоступна.
    Дополнительные сведения:
    CN=Евгений,OU=Отдел ИТ,OU=Административный отдел,OU=HQ-Users,DC=domain2,DC=ru из другого леса выполнил вход на данном компьютере. Отключена обработка групповой политики перекрестного леса и принудительно применена обработка замыкания на себя в данном лесу для данного учетной записи пользователя.
    Не удалось подключиться к домену domain.local. (Не удается подключиться к серверу LDAP). Обработка групповой политики прекращена. 
    Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.

    17 ноября 2011 г. 4:45