Andman Opublikowano 4 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 4 Lipca 2021 Zarówno w Give Me Power jak i ETS po wybraniu ścieżki do kreatora rozwiązywania problemów diagnostycznych "C:\Windows\System32\msdt" pojawia się komunikat o klucz pracownika pomocy technicznej. Odnośnik do komentarza
picasso Opublikowano 4 Lipca 2021 Zgłoś Udostępnij Opublikowano 4 Lipca 2021 Z tego wynika, że narzędzie nie może pracować w kontekście konta SYSTEM. Na teraz jedyne co mi jeszcze przychodzi do głowy w kwestii zrzucenia oryginalnych uprawnień, to zmiana kontekstu SetACL. Przenieś z Pulpitu plik do ścieżki C:\fix.txt. Uruchom cmd jako SYSTEM przy pomocy wcześniej podanych programów i wklej komendę: SetACL -on "C:\ProgramData\Microsoft\Search\Data" -ot file -actn restore -bckp C:\fix.txt Jeśli pojawi się ponownie błąd "SetACL error message: The SID for a trustee could not be found" zaprzestajemy prób z tą metodą. Odnośnik do komentarza
Andman Opublikowano 4 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 4 Lipca 2021 Zrobiłem zadanie i dalej parametr niepoprawny. Poza tym wróciły demony. Po uruchomieniu systemu i pozostawienie do na kilka minut do załadowania wszystkich składników, wywołanie np. przeglądarki zajmuje kilkadziesiąt sekund. Dodatkowo przy kopiowaniu lub przenoszeniu plików na partycję C: pojawia się okno "Aby wykonać kopiowanie do tego folderu musisz posiadać uprawnienia administratora". Klikam na kontynuuj i dopiero wówczas plik zostaje skopiowany. Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 16 godzin temu, Andman napisał: Poza tym wróciły demony. Po uruchomieniu systemu i pozostawienie do na kilka minut do załadowania wszystkich składników, wywołanie np. przeglądarki zajmuje kilkadziesiąt sekund. Dostarcz świeże raporty z FRST. Może pojawiły się jakieś nowe błędy w Dzienniku zdarzeń. 16 godzin temu, Andman napisał: Dodatkowo przy kopiowaniu lub przenoszeniu plików na partycję C: pojawia się okno "Aby wykonać kopiowanie do tego folderu musisz posiadać uprawnienia administratora". Klikam na kontynuuj i dopiero wówczas plik zostaje skopiowany. O jakiej lokalizacji mowa? Jeśli o bezpośrednim kopiowaniu wprost na C:\ to jest to normalne. Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Załączam logi. Okno z potwierdzeniem uprawnień faktycznie dotyczyło kopiowania bezpośrednio na C: pliku fix.txt. Wcześniej tego nie zauważyłem, bo partycja systemowa jest dla mnie tylko dla systemu i niezbędnych programów. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Nowe powtarzające się błędy: Dziennik System: ============= Error: (07/04/2021 01:27:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Ten problem wielokrotnie rozwiązywałam poprzez reset bufora: Wejście do folderu C:\Windows\ServiceProfiles\LocalService\AppData\Local musisz wykonać poprzez stopniową nawigację. Bezpośrednie wklejenie całej ścieżki do paska adresów zwróci bowiem błąd braku elementu. To konsekwencja braku uprawnień, a przy wchodzeniu stopniowym otrzymasz kilka razy komunikat, by kontynuować przyznawanie dostępu. EDIT: Reset ogólnego bufora czcionek Windows chowam do spoilera. Na błędzie jest odnośnik do usługi zwiazanej z .NET Framework. Gdyby chodziło o standardową usługę systemu: Spoiler Usług systemu Windows buforowania czcionek (tak, tam jest literówka "Usług" zamiast "Usługa") C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache (usuwa się całą zawartość folderu) C:\Windows\System32\FNTCACHE.DAT Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Wykonałem Twoje pierwsze instrukcje i teraz nie wiem czy powtórzyć czynności w pierwotnej wersji? Cztery pliki nie zostały usuniete. Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Tak, wykonaj pierwotne instrukcje. Z pośpiechu pomyliłam usługi. Prawdopodobnie aktywowałeś (lub jakiś instalator programu zrobił to automatycznie) w komponentach systemu starszą wersję .NET Framework, stąd ta usługa u Ciebie, bo ja jej nie mam. Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Wszystko zrobione. Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 mam ustawione na ręczny. Być może ma to znaczenie. Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 To domyślny typ uruchomienia dla tej usługi, co nie oznacza że nie będzie i tak odpalana gdy działa w tle jakaś aplikacja bazująca na .NET Framework. Czy po resecie bufora czcionek jest jakaś poprawa przy starcie systemu? Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Zresetuję system kilka razy i dam w miarę obiektywną odpowiedź. Edycja Wyniki: Start systemu ok. 37 sek. - w mojej ocenie OK. Pierwsze ładowanie Edge - pomiędzy 26 - 30 sek. jest lepiej. Pierwsze ładowanie Slimjet - około 20 sek. jest lepiej. Eksplorator Windows odpowiada od razu. Ponowne wywołanie Edge lub Slimjet jest natychmiastowe tak jak było. Wyszukiwanie plików działa. Bardzo dziękuję @picasso za zaangażowanie w pomoc. Sprzątanie zadasz, czy we własnym zakresie pousuwać pliki fix.txt i SetACL Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Nadal nie wiemy o co chodzi diagnostykowi w kwestii uprawnień i czy jest sens to drążyć skoro wyszukiwanie i tak działa. Nie jest nawet pewne czy dotyczy to folderu C:\ProgramData\Microsoft\Search\Data, bo istnieje możliwość że problem stanowi jedna z indeksowanych lokalizacji w katalogu Użytkownicy. Mógłbyś jeszcze spróbować w Opcjach indeksowania (tam gdzie przebudowałeś indeks na samym początku) w Zaawansowanych zmienić lokalizację indeksowania i po restarcie usługi sprawdzić czy diagnostyk nadal widzi problem w uprawnieniach. Zmień nazwę pliku FRST64.exe na uninstall.exe i uruchom. SetACL i fix.txt usuń ręcznie, bo żaden automat nie ma tych obiektów w definicjach. Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Niestety, zmiana lokalizacji indeksowania i odbudowa indeksowania w nowej lokalizacji nie przyniosły rezultatu. Diagnostyka nadal zgłasza ten sam błąd. Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Na wszelki wypadek zapytam czy w tej nowej lokalizacji w uprawnieniach konto SYSTEM ma Pełną kontrolę? I na razie nic więcej nie przychodzi mi do głowy. Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Wynik Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Uprawnienia w nowej lokalizacji są identyczne jak moje w oryginalnej i co próbowaliśmy zrzucać za pomocą SetACL. Czyli nie wygląda na to, że problemem jest ten katalog per se. Jak już wspomniałam, nie jest wykluczone że chodzi o katalogi indeksowane, ale sprawdzić ich uprawnienia to mozolna robota. Musiałbyś na podstawie listy indeksowanych katalogów widocznej w "Opcjach indeksowania" po kolei sprawdzić uprawnienia katalogów i szukać tego który nie ma na liście SYSTEM z Pełną kontrolą. Odnośnik do komentarza
Andman Opublikowano 5 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Te uprawnienia miałbym sprawdzać przez: ListPermissions: C:\*****\****** ListPermissions: C:\******\****\Data itd. każdy katalog? Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2021 Zgłoś Udostępnij Opublikowano 5 Lipca 2021 Tylko formuły typu ListPermissions: C:\*****\******, bez "Data" na końcu, bo mówimy tu o docelowych indeksowanych katalogach. Czyli np.: ListPermissions: C:\Users ListPermissions: C:\Users\Andman ListPermissions: C:\Users\Andman\Desktop etc. Na liście umieszczasz wszystkie katalogi zaznaczone do indeksowania (domyślnie w wykluczeniach powinny być foldery "AppData"). Trochę roboty więc będzie ze stworzeniem kompletnej listy. Odnośnik do komentarza
Andman Opublikowano 6 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2021 Zanim zakopię się w poszukiwaniach, to chciałbym jeszcze uściślić informacje. W "opcjach indeksowania" skupić się tylko na Użytkownikach w oknie "uwzględnione lokalizacje"? W wkluczeniach "użytkowników" mam: AppData, MicrosoftEdgeBackups, AppData. Do indeksowanych lokalizacji mam również dodany folder z partycji G: z uprawnieniami Owner: LAPTOP-K****ZZS\Andman (zamaskowałem nr) Odnośnik do komentarza
picasso Opublikowano 6 Lipca 2021 Zgłoś Udostępnij Opublikowano 6 Lipca 2021 Godzinę temu, Andman napisał: skupić się tylko na Użytkownikach w oknie "uwzględnione lokalizacje"? Nie. Sprawdzasz również inne foldery które u Ciebie widnieją. I to właśnie te "niestandardowe" poza katalogiem Użytkowników są bardziej podejrzane. Godzinę temu, Andman napisał: Do indeksowanych lokalizacji mam również dodany folder z partycji G: z uprawnieniami Owner: LAPTOP-K****ZZS\Andman (zamaskowałem nr) Maskowanie Właściciela jest tylko konieczne gdybyś używał konta Microsoft, bo wtedy w polu Właściciel jest jawny adres e-mail. Natomiast to co tu widać to po prostu nazwa komputera i jest ona drukowana w raportach FRST w nagłówku. I tu właśnie jest pierwsze odstępstwo. W Twoim raporcie jest inna nazwa komputera: Uruchomiony przez Andman (administrator) LAPTOP-S6E15FKF (LENOVO 80SV) (05-07-2021 20:39:52) Ponadto, co tam widnieje w szczegółowych uprawnieniach gdy sprawdzasz je z poziomu eksploratora Windows (Właściwości > Zabezpieczenia > Zaawansowane)? Prócz Twojego konta i konta Administratorzy powinien być też SYSTEM z Pełną kontrolą ustawiony na "Ten folder, podfolder i pliki". Odnośnik do komentarza
Andman Opublikowano 6 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2021 W tej indeksowanej lokalizacji nie ma mojego konta. Katalog nadrzędny też nie zawiera mojego konta. Czyżby to był winowajca? Cytat Maskowanie Właściciela jest tylko konieczne gdybyś używał konta Microsoft, bo wtedy w polu Właściciel jest jawny adres e-mail. Natomiast to co tu widać to po prostu nazwa komputera i jest ona drukowana w raportach FRST w nagłówku. I tu właśnie jest pierwsze odstępstwo. W Twoim raporcie jest inna nazwa komputera: Zmieniłem również widoczne litery, nazwa komputera jest wszędzie taka sama. Odnośnik do komentarza
picasso Opublikowano 6 Lipca 2021 Zgłoś Udostępnij Opublikowano 6 Lipca 2021 Nie sądzę, by ten katalog był problemem, o ile nie zawiera on jakiś kolejnych podfolderów z rozbieżnymi uprawnieniami. Administratorzy i SYSTEM z Pełną kontrolą muszą tam zawsze widnieć, a Twoje konto wspomniałam gdyż to niestandardowa lokalizacja i przypuszczałam, że folder przed załączeniem do indeksowania mógł posiadać ten rekord. Odnośnik do komentarza
Andman Opublikowano 7 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2021 (edytowane) Na razie żadnych odstępstw od podanych warunków nie znalazłem. Czasami są zdublowane konta i uprawnienia ze względu m.in. na dziedziczenia. Ale w "Opcjach indeksowania" widnieje lokalizacja, bez żadnego podporządkowania, "Historia programu Internet Explorer", której nie mogę znaleźć celem sprawdzenia. Jedyna anomalia (na zrzutach ekranu) to lokalizacja C:\Users\Default\Downloads. Po przeklikaniu dwukrotnie komunikatów jest dostęp do wglądu uprawnień. Edytowane 7 Lipca 2021 przez Andman Odnośnik do komentarza
picasso Opublikowano 7 Lipca 2021 Zgłoś Udostępnij Opublikowano 7 Lipca 2021 U mnie brak komunikatów o braku dostępu, a uprawnienia są następujące: Toteż spróbuj podrobić mój układ. Oczywiście u mnie są angielskie nazwy grup, gdyż mam angielski system z doinstalowanym polskim MUI. U Ciebie jest natywnie polski system, więc grupy też są spolszczone. By móc zmienić uprawnienia w pierwszej kolejności tymczasowo musisz przestawić Właściciela z SYSTEM na Twoje konto. Po zmianie uprawnień ustawiasz ponownie SYSTEM. Odnośnik do komentarza
Andman Opublikowano 7 Lipca 2021 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2021 Zmieniłem uprawnienia, zresetowałem system i uruchomiłem diagnostykę. Nadal zwracany jest tan sam problem z katalogiem Windows Search. Czy taki zakres uprawnień i ich ilość są prawidłowe? Teraz pokazały się błędy przy próbie otwarcia zabezpieczeń (jak było w folderze Downloads) i posypały się uprawnienia i w lokalizacjach C:\Users\Default\Music, C:\Users\Default\Pictures, C:\Users\Default\Saved Games, C:\Users\Default\Video. Czy mam zmienić uprawnienia podobnie jak w przypadku C:\Users\Default\Downloads? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się