picasso Opublikowano 28 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 28 Kwietnia 2012 Niestety to nie koniec. Jak mówiłam, usługa RpcSs w XP SP3 loguje się przez NT AUTHORITY\NetworkService a nie LocalSystem. U Ciebie jest dokładnie na odwrót, co oznacza że coś źle się zaktualizowało i system działa na starym nieprawidłowym ustawieniu (i jest to też pewien rodzaj luki bezpieczeństwa). Usługa NetworkService nie ma dostępu i teraz należy zdiagnozować gdzie. Stwórz kopię rejestru za pomocą RegBack, cały katalog kopii rejestru spakuj do ZIP, shostuj na serwisie typu SpeedyShare i podeślij tu link. Obejrzenie tego będzie czasochłonne i dziś chyba nie dam rady. . Odnośnik do komentarza
Sara94 Opublikowano 28 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Kwietnia 2012 A więc zrobiłam to za pomocą ERUNT, gdyż łatwiej było mi się w tym połapać, mam ikonkę tego programu na pulpicie, zrobiłam to co w punkcie 1, ale z punktem drugim już nie czaje co i jak ;d Ok... udało mi się zrobić to: "2. Przywracanie kopii rejestru (za pomocą ERDNT): - Jeśli system startuje: Wystarczy wejść do folderu danej kopii rejestru i uruchomić ERDNT.EXE (każda kopia ma odrębny plik), wybrać które komponenty przywracamy, sfinalizować restartem komputera. Weszłam w "szukaj", wpisałam ERD, wyszukało mi folder > ERD > w nim folder z datą > a w nim to co w screenie. Tylko teraz nie wiem, co mam z czym zrobić... Odnośnik do komentarza
Anonim8 Opublikowano 28 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 28 Kwietnia 2012 Tylko teraz nie wiem, co mam z czym zrobić... Spakuj cały katalog 2012.04.28 zipem i prześlij na http://www.speedyshare.com/ do posta daj link Odnośnik do komentarza
Sara94 Opublikowano 28 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Kwietnia 2012 Ok, dziękuję. Także mam nadzieję, że dobrze zrobiłam... dałam opcję 'Add to zip' > http://speedy.sh/CaYvb/2012-04-28.lnk Odnośnik do komentarza
picasso Opublikowano 29 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 29 Kwietnia 2012 Sara94 to nie jest kopia rejestru, wysłałaś skrót do tego katalogu a nie katalog. Przekopiuj folder C:\WINDOWS\ERDNT\2012.04.28 na Pulpit, z prawokliku na ten folder wybierz pakowanie do ZIP. PS. "Ok... udało mi się zrobić to "2. Przywracanie kopii rejestru (za pomocą ERDNT)" = Ty masz tylko i wlącznie zrobić kopię rejestru, a nie przywracać rejestr. . Odnośnik do komentarza
Sara94 Opublikowano 29 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 29 Kwietnia 2012 Zrobiłam jeszcze raz samą kopię rejestru, to co mi wyszło, katalog, przeniosłam na pulpit i dałam 'add to zip' czyli chyba już powinno być dobrze, mam nadzieję ;d tym bardziej, że na Speedy Share dość długo się ładowało ;d > http://speedy.sh/9KHAh/2012-04-29.zip Odnośnik do komentarza
Sara94 Opublikowano 5 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 5 Maja 2012 picasso... patrzyłaś już w ten rejestr? Odnośnik do komentarza
picasso Opublikowano 5 Maja 2012 Zgłoś Udostępnij Opublikowano 5 Maja 2012 Przykro mi Sara94, nie miałam czasu i sił, by się tym zająć. Zaznaczałam, że to czasochłonne. Temat nie jest porzucony. Odnośnik do komentarza
Sara94 Opublikowano 5 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 5 Maja 2012 Okay, tak na wszelki wypadek postanowiłam przypomnieć xD Ale póki na tym 'teście' działa wszystko poprawnie, także bez pośpiechu ;D Odnośnik do komentarza
picasso Opublikowano 8 Maja 2012 Zgłoś Udostępnij Opublikowano 8 Maja 2012 Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj: 1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia: - Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany. - Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA. 2. Start > Uruchom > regedit i wejdź do klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService. 3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem. . Odnośnik do komentarza
Sara94 Opublikowano 8 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 8 Maja 2012 Musiałam powrócić do LocalSystem. Jedyny defekt na tym, to to, że w głośnikach słychać lekkie echo, ale ogólnie, to jest wszystko okey ;D Grunt, że działa ^^ Odnośnik do komentarza
picasso Opublikowano 10 Maja 2012 Zgłoś Udostępnij Opublikowano 10 Maja 2012 W takim układzie podaj mi log nagrywający w czasie rzeczywistym co się dzieje po zmianie konta usługi RpcSs: 1. W rejestrze w kluczu RpcSs ponownie zedytuj ObjectName z LocalSystem na NT AUTHORITY\NetworkService. 2. Pobierz aplikację Process Monitor. Skonfiguruj wg instrukcji w ogłoszeniu: KLIK (punkt 4 i ustęp opisujący włączanie Enable Boot Logging w Process Monitor). 3. Zresetuj system. Process Monitor nagra logi. Logi te spakuj do ZIP, umieść na SpeedyShare i podaj tu link. . Odnośnik do komentarza
Sara94 Opublikowano 19 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 19 Maja 2012 Uff... nareszcie się za to zabrałam, a więc: http://speedy.sh/jC9PM/Logfile.zip Tylko nie wiem, czy to dobrze wyszło, bo po restarcie i ponownym uruchomieniu tego programu, nie wyskoczyło okienko z zapisywaniem, to sama dałam na 'save'. A i teraz to w ObjectName nie chce mi się zapisać 'LocalSystem', próbowałam dziś z 5 razy :x Odnośnik do komentarza
picasso Opublikowano 19 Maja 2012 Zgłoś Udostępnij Opublikowano 19 Maja 2012 To nie wygląda na właściwy materiał, lecz na log zapisany tylko z momentu po ręcznym uruchomieniu Process Monitor już po restarcie. Inaczej: rozumiem, że teraz ObjectName jest ustawione na NT AUTHORITY\NetworkService i wszystko jak zwykle padło. To nagraj mi co się dzieje podczas próby ręcznego uruchomienia usługi: - Uruchamiasz Process Monitor i zostawiasz go w tle, by nagrywał. - Start > Uruchom > wpisz services.msc, dwuklik na usługę Zdalne wywoływanie procedur (RPC) i klik w Uruchom. - Gdy pokaże się błąd "Odmowa dostępu", zatrzymaj nagrywanie w Process Monitor przez klik w przycisk lupki i zapisz plik log. . Odnośnik do komentarza
Sara94 Opublikowano 19 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 19 Maja 2012 http://speedy.sh/RTV9g/Logfile.zip A no i już udało się zmienić na ten LocalSystem. Odnośnik do komentarza
ramzesq Opublikowano 17 Września 2013 Zgłoś Udostępnij Opublikowano 17 Września 2013 Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj: 1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia: - Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany. - Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA. 2. Start > Uruchom > regedit i wejdź do klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService. 3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem. Witam Niedawno miałem prawie taki sam problem,z tym że Service Pack 3 chodzi na moim kompie od dłuższego czasu.Tylko na Waszym forum w/w poście znalazłem rozwiązanie które pomogło mi przywrócić do "normalności" mojego poczciwego XPeka - za co niniejszym dziękuję Picasu . Ps. Czy istnieje jakieś sensowne wytłumaczenie tych anomalii? ramzesq Odnośnik do komentarza
Rekomendowane odpowiedzi