none
не запускаются автоматически службы TMG RRS feed

  • Вопрос

  • Сервер в виртуальной машине. TMG+Exchange Edge+FPE. После перезагрузки в журналах системы есть такое:

    Служба "Управление Microsoft Forefront TMG" зависла при запуске.
    Служба "Служба учетных данных Microsoft Exchange" зависла при запуске.
    Служба "Межсетевой экран Forefront TMG (Майкрософт)" является зависимой от службы "Bandwidth Splitter Service", которую не удалось запустить из-за ошибки Не удалось запустить дочернюю службу.
    Служба "Microsoft Forefront TMG Managed Control" является зависимой от службы "Управление Microsoft Forefront TMG", которую не удалось запустить из-за ошибки Сразу после запуска служба "зависла".
    Служба "Планировщик заданий Microsoft Forefront TMG" является зависимой от службы "Управление Microsoft Forefront TMG", которую не удалось запустить из-за ошибки Сразу после запуска служба "зависла".

    После того как служба "Управление Microsoft Forefront TMG" запустится, можно запустить остальные руками и всё будет работать.

    Во время запуска монитор ресурсов показывает, что система в основном простаивает. Таким образом, получается что сервер грузится порядка 40 минут.
    Посоветуйте, как и что оптимизировать?

    9 февраля 2012 г. 5:29

Ответы

  • возможно, тогда наиболее быстрый способ ремонта - экспорт правил, переустановка ос и tmg в виртуальной машине, импорт правил.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    • Помечено в качестве ответа Peter Koreshkov 1 марта 2012 г. 10:24
    • Снята пометка об ответе Peter Koreshkov 2 марта 2012 г. 11:39
    • Помечено в качестве ответа Peter Koreshkov 6 марта 2012 г. 13:06
    27 февраля 2012 г. 10:14

Все ответы

  • начните со сноса Bandwidth Splitter и антивирусов, если они есть.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    13 февраля 2012 г. 12:22
  • Антивирусов нет, а BSPlitter является зависящей от Служба "Управление Microsoft Forefront TMG", которая очень долго запускается и зависает при запуске.

    Сегодня, в порядке эксперимента увеличил память и количество процессоров для этой ВМ. Результат тот же. А за что эта служба ("Управление Microsoft Forefront TMG") отвечает? Может какой-нибудь эширование или логирование отключить?

    14 февраля 2012 г. 5:07
  • виртуализируете на какой платформе?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    14 февраля 2012 г. 9:56
  • Hyper-V Server 2008 R2 SP1 со всеми обновлениями; управляется SCVMM. Всё это хозяйство на Intel S5520SC, 2 Xeon'a, 24Gb памяти и 10 массив на sata винтах (ST1000NM0011), 4 сетевых адаптера, 2 из которых для ISP. Под ВМ отдано 4 ЦП (Xeon 2,4GHz), 12Gb ram (сейчас используется едва ли 4) и 2 fixed disk. В консоле SCVMM CPU Average для этой ВМ 10%.

    14 февраля 2012 г. 10:26
  • Еще наблюдение: вместе с долгим запуском службы "Управление Microsoft Forefront TMG" очень долго останавливается "Служба Microsoft Forefront Server Protection for Exchange Registration".
    15 февраля 2012 г. 5:38
  • какой сервис пак стоит на tmg?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий


    15 февраля 2012 г. 13:12
  • SP2 пока без rollup 1, FPE с тремя роллапами
    16 февраля 2012 г. 5:39
  • такое поведение все время было или с какого-то момента началось?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    16 февраля 2012 г. 8:44
  • После p2v сервак нормально загружался. Отработал без перегрузок давольно долго. Единственное, что было - это включал RPC фильтр и не перепускал службы, дня через 2 служба Межсетевого экрана сдохла сама, и сама запустилось. Проблема с незапуском служб обнаружилась недели 2 спустя.
    Поставил Rollup 1. Запуск службы управления длился минут 20, и опять "служба зависла". Монитор ресурсов, в момент запуска службы, показывал активность диска (до 20Мб/с) в %ProgramFiles%\TMG\Log.
    16 февраля 2012 г. 13:20
  • посмотрите, не совпало ли накатывание какие-либо апдейтов с началом сбоев?


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    17 февраля 2012 г. 10:04
  • Трудно сказать.  Последовательность была примерно такая: p2v, рибут, обновки, рибут, контрольный рибут... недели 2-3 работы, сбой службы (писал выше) ... недели 2 работы, рибут - обнаружилась проблема. между пререзагрузками устанавливал руками только обновления Antispam для Exchnage.
    17 февраля 2012 г. 11:48
  • сегодня в 3 ночи устанавливались обновления, сервер был автоматически перезагружен. Службы не запустились втечение 4х часов!

    В конце запуска службы управления TMG в логах приложений есть ошибки всязанные с БД:

    1. Запуск базы данных "ISALOG_20111214_FWS_000".

    2. MSSQL$MSFW id823 "Операционная система возвратила ошибку 38(Достигнут конец файла.) в SQL Server при прочитать в смещении 0000000000000000 файла "C:\Program Files\Microsoft Forefront Threat Management Gateway\Logs\ISALOG_20111214_FWS_000.mdf". Дополнительные сведения см. в журнале ошибок SQL Server и журнале системных событий. Это серьезная ошибка системного уровня, которая угрожает целостности базы данных, поэтому она должна быть немедленно исправлена. Выполните полную проверку базы данных на согласованность (DBCC CHECKDB). Эта ошибка может быть вызвана многими причинами; дополнительные сведения см. в электронной документации по SQL Server."

    3. тоже самое про ldf файл

    4. MSSQL$MSFW id5105 "Ошибка активации файла. Возможно, имя физического файла "C:\Program Files\Microsoft Forefront Threat Management Gateway\Logs\ISALOG_20111214_FWS_000.ldf" неверно. Найдите и устраните дополнительные ошибки, после чего повторите операцию."

    5. Служба управления Forefront TMG запущена.

    20 февраля 2012 г. 5:31
  • попробуйте открыть диспетчер устройств, включить отображение скрытых устройств и проверить, нет ли там хвостов сетевых адаптеров от физического сервера?

    как в этой статье http://itknowledgeexchange.techtarget.com/virtualization-pro/removing-old-hardware-after-a-p2v-conversion/

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий


    21 февраля 2012 г. 11:49
  • Увы, но и это не помогло. Может быть костыль в том, что для ВМ TMG установлен фиксированный диск 250Гб, 2 чекпоинта и, как результат, ВМ занимает почти 700Гб диска.

    Удалил все чекпоинты, выключил ВМ, подождал полчаса - 1 vhd + 4 avhd на 560Гб.

    27 февраля 2012 г. 4:35
  • возможно, тогда наиболее быстрый способ ремонта - экспорт правил, переустановка ос и tmg в виртуальной машине, импорт правил.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    • Помечено в качестве ответа Peter Koreshkov 1 марта 2012 г. 10:24
    • Снята пометка об ответе Peter Koreshkov 2 марта 2012 г. 11:39
    • Помечено в качестве ответа Peter Koreshkov 6 марта 2012 г. 13:06
    27 февраля 2012 г. 10:14
  • возможно, тогда наиболее быстрый способ ремонта - экспорт правил, переустановка ос и tmg в виртуальной машине, импорт правил.


    переустановка Windows Server, TMG, Exchange, FPE, шаманство с сериками, настройка подписок, настройка ssl портов + все обновки к этому хозяйству... часов на 5 работы, а учитывая то, что действующий TMG в домене и пр. - это простой.
    27 февраля 2012 г. 11:37
  • Сегодня снова выключал TMG на полчаса. Осталось по прежнему 4 avhd (60-80Gb штука), но запуск службы управления затянулся минут на 40 (
    28 февраля 2012 г. 6:23
  • а integration services установлены?

    попробуйте netsh.exe interface ipv4 reset  потом перегрузка, настроить адаптеры придется заново, скорее всего.


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    29 февраля 2012 г. 11:48
  • Останавливал TMG на ночь. с VHD порядок, но делу не помогло (разве что время сократилось до минут 20и). Интересно, но со вчерашнего вечера в логах системы наблюдаю:

    Системное время изменено с ‎2012‎-‎03‎-‎01T04:11:33.594066700Z на ‎2012‎-‎03‎-‎01T04:11:39.234000000Z.

    и так каждые 10-40 секунд поправляется время на 4-10 сек. Перезапуск службы времени не помогает. Что за ?!

    Integration services установились во время конвертации.



    1 марта 2012 г. 4:16
  • Как то всё не просто... через час работы "Межсетевой экран Forefront TMG " - загрузка ЦП 100% -> BSOD. Откровенно говоря, TMG меня расстраивает.

    Планирую полную переустановку.

    1 марта 2012 г. 7:12
  • нашел report.wer:

    Version=1
    EventType=ServiceHang
    EventTime=129750534660065000
    ReportType=3
    Consent=1
    ReportIdentifier=bd7eb068-635f-11e1-9cee-0015178ee054
    Response.type=4
    Sig[0].Name=Имя службы
    Sig[0].Value=isactrl
    Sig[1].Name=Имя образа
    Sig[1].Value=mspadmin.exe"
    Sig[2].Name=Версия образа
    Sig[2].Value=0.0.0.0
    Sig[3].Name=Тип службы
    Sig[3].Value=10
    Sig[4].Name=Тип запуска
    Sig[4].Value=2
    DynamicSig[1].Name=Версия ОС
    DynamicSig[1].Value=6.1.7601.2.1.0.272.7
    DynamicSig[2].Name=Код языка
    DynamicSig[2].Value=1049
    LoadedModule[0]=C:\Program Files\Microsoft Forefront Threat Management Gateway\mspadmin.exe
    ...
    LoadedModule[93]=C:\Windows\system32\CRYPTSP.dll
    LoadedModule[94]=C:\Windows\system32\rsaenh.dll
    LoadedModule[95]=C:\Program Files\Microsoft Forefront Threat Management Gateway\msfpcsec.dll
    LoadedModule[96]=C:\Windows\System32\msxml3.dll
    FriendlyEventName=Отчет о зависании службы
    ConsentKey=ServiceHang
    AppName=isactrl
    AppPath="C:\Program Files\Microsoft Forefront Threat Management Gateway\mspadmin.exe"
    ReportDescription=Служба Управление Microsoft Forefront TMG зависла при запуске.

    вдруг какие-нибудь идеи появятся...

    2 марта 2012 г. 11:41
  • Как то всё не просто... через час работы "Межсетевой экран Forefront TMG " - загрузка ЦП 100% -> BSOD. Откровенно говоря, TMG меня расстраивает.

    Планирую полную переустановку.


    я вам это советовал 3 дня назад :)

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    5 марта 2012 г. 12:07