Skocz do zawartości

Problem przez SP3


Sara94

Rekomendowane odpowiedzi

Niestety to nie koniec. Jak mówiłam, usługa RpcSs w XP SP3 loguje się przez NT AUTHORITY\NetworkService a nie LocalSystem. U Ciebie jest dokładnie na odwrót, co oznacza że coś źle się zaktualizowało i system działa na starym nieprawidłowym ustawieniu (i jest to też pewien rodzaj luki bezpieczeństwa). Usługa NetworkService nie ma dostępu i teraz należy zdiagnozować gdzie. Stwórz kopię rejestru za pomocą RegBack, cały katalog kopii rejestru spakuj do ZIP, shostuj na serwisie typu SpeedyShare i podeślij tu link. Obejrzenie tego będzie czasochłonne i dziś chyba nie dam rady.

 

 

.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

A więc zrobiłam to za pomocą ERUNT, gdyż łatwiej było mi się w tym połapać, mam ikonkę tego programu na pulpicie, zrobiłam to co w punkcie 1, ale z punktem drugim już nie czaje co i jak ;d

 

Ok... udało mi się zrobić to:

 

"2. Przywracanie kopii rejestru (za pomocą ERDNT):

 

- Jeśli system startuje: Wystarczy wejść do folderu danej kopii rejestru i uruchomić ERDNT.EXE (każda kopia ma odrębny plik), wybrać które komponenty przywracamy, sfinalizować restartem komputera.

 

Weszłam w "szukaj", wpisałam ERD, wyszukało mi folder > ERD > w nim folder z datą > a w nim to co w screenie.

Tylko teraz nie wiem, co mam z czym zrobić...

post-4392-0-99786600-1335624690_thumb.jpg

Odnośnik do komentarza

Sara94 to nie jest kopia rejestru, wysłałaś skrót do tego katalogu a nie katalog. Przekopiuj folder C:\WINDOWS\ERDNT\2012.04.28 na Pulpit, z prawokliku na ten folder wybierz pakowanie do ZIP.

 

PS. "Ok... udało mi się zrobić to "2. Przywracanie kopii rejestru (za pomocą ERDNT)" = Ty masz tylko i wlącznie zrobić kopię rejestru, a nie przywracać rejestr.

 

 

 

.

Odnośnik do komentarza

Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj:

 

1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia:

 

- Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany.

- Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA.

 

2. Start > Uruchom > regedit i wejdź do klucza:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs

 

Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService.

 

3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem.

 

 

 

 

.

Odnośnik do komentarza

W takim układzie podaj mi log nagrywający w czasie rzeczywistym co się dzieje po zmianie konta usługi RpcSs:

 

1. W rejestrze w kluczu RpcSs ponownie zedytuj ObjectName z LocalSystem na NT AUTHORITY\NetworkService.

 

2. Pobierz aplikację Process Monitor. Skonfiguruj wg instrukcji w ogłoszeniu: KLIK (punkt 4 i ustęp opisujący włączanie Enable Boot Logging w Process Monitor).

 

3. Zresetuj system. Process Monitor nagra logi. Logi te spakuj do ZIP, umieść na SpeedyShare i podaj tu link.

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...

To nie wygląda na właściwy materiał, lecz na log zapisany tylko z momentu po ręcznym uruchomieniu Process Monitor już po restarcie. Inaczej: rozumiem, że teraz ObjectName jest ustawione na NT AUTHORITY\NetworkService i wszystko jak zwykle padło. To nagraj mi co się dzieje podczas próby ręcznego uruchomienia usługi:

 

- Uruchamiasz Process Monitor i zostawiasz go w tle, by nagrywał.

- Start > Uruchom > wpisz services.msc, dwuklik na usługę Zdalne wywoływanie procedur (RPC) i klik w Uruchom.

- Gdy pokaże się błąd "Odmowa dostępu", zatrzymaj nagrywanie w Process Monitor przez klik w przycisk lupki i zapisz plik log.

 

 

 

.

Odnośnik do komentarza
  • 1 rok później...

Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj:

 

1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia:

 

- Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany.

- Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA.

 

2. Start > Uruchom > regedit i wejdź do klucza:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs

 

Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService.

 

3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem.

Witam

Niedawno miałem prawie taki sam problem,z tym że Service Pack 3 chodzi na moim kompie od dłuższego czasu.Tylko na Waszym forum w/w poście znalazłem rozwiązanie które pomogło mi przywrócić do "normalności" mojego poczciwego XPeka - za co niniejszym dziękuję Picasu :cheer:.

Ps. Czy istnieje jakieś sensowne wytłumaczenie tych anomalii?

ramzesq

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...