apryadko
08-08-2013, 13:51
Win 7 х64 test mode - 1C 8.1
Сеть -
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : имеется
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.201(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.2.250
DNS-серверы. . . . . . . . . . . : 8.8.8.8
192.168.2.250
днс провайдера - до недавнего времени был на 1м месте
NetBios через TCP/IP. . . . . . . . : Включен
Terminal Patch - 10 RDP users =5 локальная сеть +5 удалённых
Ammyy Admin service v 3.1
TeamViever 8 as servise
Антивирус ЕСЕТ НОД 32 антивирус 6
Брандмауэр отключен
все обновления накатаны по состоянию на 01,08,2013
Дата проверки Антивирусом ДРВЕБ КУР ИТ 05,08,2013
Проблема: совершенно непроизвольно пропадает доступ к РДП.
Из далека -
проблема 1 - Слетал Шлюз по умолчанию и удалённые пользователи не могли войти, прописывается в свойсвах адаптера нормально, но после перезагрузки слетает.
прописал в реестре шлюз, теперь не слетает, хотя сама проблема интересна
Проблема 2 - Отбрасывает пользователей рдп по локальной сети и удаленных не давая залогинится.
Сообщения Журнала:
Система -
До этого сообщений не было с 2х часов ночи в 2.45 - закончилась дефрагментация!
10,22 Люди пробовали зайти но не смогли - их отбрасывало как внутри сети так и удалённо
1. Драйвер браузера сети инициировал выборы в сети \Device\NetBT_Tcpip_{81804E93-DFD9-49A5-85D5-2280079BB9D0}, так как был остановлен основной браузер сети.
Код события: 8033
2.
Имя журнала: System
Источник: Service Control Manager
Дата: 08.08.2013 10:22:10
Код события: 7042
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: система
Компьютер: 1CS-PC
Описание:
Службе Модуль поддержки NetBIOS через TCP/IP было успешно отправлено управление остановить.
Указана причина: 0x40030011 [Операционная система: Сетевые проблемы (Запланированное)]
3. 10,22 Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена.
Код события: 7036
4. 10,22 Не удается запустить сервер DCOM: {1A1F4206-0688-4E7F-BE03-D82EC69DF9A5} как /. Ошибка:"8"
возникла при запуске команды:
C:\Windows\System32\mobsync.exe -Embedding
Код события: 1001
5. 10:29:29
Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Работает.
код 7036
6.
10:29:29
Службе Модуль поддержки NetBIOS через TCP/IP было успешно отправлено управление остановить.
Код события: 7042
Указана причина: 0x40030011 [Операционная система: Сетевые проблемы (Запланированное)]
7.
Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена.
8.
Не удается запустить сервер DCOM: {1A1F4206-0688-4E7F-BE03-D82EC69DF9A5} как /. Ошибка:
"1450"
возникла при запуске команды:
C:\Windows\System32\mobsync.exe -Embedding
9.
08.08.2013 10:29:34
Поддержка IPv4 отключена в WMPNetworkSvc, так как при получении таблицы IP-адресов была обнаружена ошибка "1450". Для включения поддержки IPv4 необходимо перезапустить службу WMPNetworkSvc.
код 14361
10
08.08.2013 10:29:49
Неустранимый сбой операции ввода-вывода, инициированной реестром. Реестру не удалось очистить куст (файл): "".
код 6
11.
Управление драйверами завершило процесс добавления службы tunnel для экземпляра устройства с ИД ROOT\*ISATAP\0001 со следующим состоянием: 0.
код 20003
12.
08.08.2013 10:29:52
Поддержка IPv4 отключена в WMPNetworkSvc, так как при получении таблицы IP-адресов была обнаружена ошибка "1450". Для включения поддержки IPv4 необходимо перезапустить службу WMPNetworkSvc.
13,
Источник: TermDD
Дата: 08.08.2013 10:30:39
Код события: 56
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента: 92...... - мой ип адрес
14.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.08.2013 10:31:44
Код события: 1532
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: система
Компьютер: 1CS-PC
Описание:
Служба профилей пользователей остановлена.
15.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.08.2013 10:31:43
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: 1CS-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
16.
Имя журнала: Application
Источник: Desktop Window Manager
Дата: 08.08.2013 10:31:43
Код события: 9009
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1CS-PC
Описание:
Диспетчер окон рабочего стола завершил работу с кодом (0x40010004)
17.
Имя журнала: Application
Источник: Desktop Window Manager
Дата: 08.08.2013 10:30:54
Код события: 9010
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1CS-PC
Описание:
Процесс (AA_v3.exe) сделал запрос на отключение диспетчера окон рабочего стола - это амми админ
ДАЛЕЕ ПОСЛЕДОВАЛ РЕСЕТ - после которого доступ восстановился... и такое по 2-3 раза в неделю
Объясните почему????
Спасибо!
Сеть -
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : имеется
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.201(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.2.250
DNS-серверы. . . . . . . . . . . : 8.8.8.8
192.168.2.250
днс провайдера - до недавнего времени был на 1м месте
NetBios через TCP/IP. . . . . . . . : Включен
Terminal Patch - 10 RDP users =5 локальная сеть +5 удалённых
Ammyy Admin service v 3.1
TeamViever 8 as servise
Антивирус ЕСЕТ НОД 32 антивирус 6
Брандмауэр отключен
все обновления накатаны по состоянию на 01,08,2013
Дата проверки Антивирусом ДРВЕБ КУР ИТ 05,08,2013
Проблема: совершенно непроизвольно пропадает доступ к РДП.
Из далека -
проблема 1 - Слетал Шлюз по умолчанию и удалённые пользователи не могли войти, прописывается в свойсвах адаптера нормально, но после перезагрузки слетает.
прописал в реестре шлюз, теперь не слетает, хотя сама проблема интересна
Проблема 2 - Отбрасывает пользователей рдп по локальной сети и удаленных не давая залогинится.
Сообщения Журнала:
Система -
До этого сообщений не было с 2х часов ночи в 2.45 - закончилась дефрагментация!
10,22 Люди пробовали зайти но не смогли - их отбрасывало как внутри сети так и удалённо
1. Драйвер браузера сети инициировал выборы в сети \Device\NetBT_Tcpip_{81804E93-DFD9-49A5-85D5-2280079BB9D0}, так как был остановлен основной браузер сети.
Код события: 8033
2.
Имя журнала: System
Источник: Service Control Manager
Дата: 08.08.2013 10:22:10
Код события: 7042
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: система
Компьютер: 1CS-PC
Описание:
Службе Модуль поддержки NetBIOS через TCP/IP было успешно отправлено управление остановить.
Указана причина: 0x40030011 [Операционная система: Сетевые проблемы (Запланированное)]
3. 10,22 Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена.
Код события: 7036
4. 10,22 Не удается запустить сервер DCOM: {1A1F4206-0688-4E7F-BE03-D82EC69DF9A5} как /. Ошибка:"8"
возникла при запуске команды:
C:\Windows\System32\mobsync.exe -Embedding
Код события: 1001
5. 10:29:29
Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Работает.
код 7036
6.
10:29:29
Службе Модуль поддержки NetBIOS через TCP/IP было успешно отправлено управление остановить.
Код события: 7042
Указана причина: 0x40030011 [Операционная система: Сетевые проблемы (Запланированное)]
7.
Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена.
8.
Не удается запустить сервер DCOM: {1A1F4206-0688-4E7F-BE03-D82EC69DF9A5} как /. Ошибка:
"1450"
возникла при запуске команды:
C:\Windows\System32\mobsync.exe -Embedding
9.
08.08.2013 10:29:34
Поддержка IPv4 отключена в WMPNetworkSvc, так как при получении таблицы IP-адресов была обнаружена ошибка "1450". Для включения поддержки IPv4 необходимо перезапустить службу WMPNetworkSvc.
код 14361
10
08.08.2013 10:29:49
Неустранимый сбой операции ввода-вывода, инициированной реестром. Реестру не удалось очистить куст (файл): "".
код 6
11.
Управление драйверами завершило процесс добавления службы tunnel для экземпляра устройства с ИД ROOT\*ISATAP\0001 со следующим состоянием: 0.
код 20003
12.
08.08.2013 10:29:52
Поддержка IPv4 отключена в WMPNetworkSvc, так как при получении таблицы IP-адресов была обнаружена ошибка "1450". Для включения поддержки IPv4 необходимо перезапустить службу WMPNetworkSvc.
13,
Источник: TermDD
Дата: 08.08.2013 10:30:39
Код события: 56
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента: 92...... - мой ип адрес
14.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.08.2013 10:31:44
Код события: 1532
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: система
Компьютер: 1CS-PC
Описание:
Служба профилей пользователей остановлена.
15.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.08.2013 10:31:43
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: 1CS-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
16.
Имя журнала: Application
Источник: Desktop Window Manager
Дата: 08.08.2013 10:31:43
Код события: 9009
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1CS-PC
Описание:
Диспетчер окон рабочего стола завершил работу с кодом (0x40010004)
17.
Имя журнала: Application
Источник: Desktop Window Manager
Дата: 08.08.2013 10:30:54
Код события: 9010
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: 1CS-PC
Описание:
Процесс (AA_v3.exe) сделал запрос на отключение диспетчера окон рабочего стола - это амми админ
ДАЛЕЕ ПОСЛЕДОВАЛ РЕСЕТ - после которого доступ восстановился... и такое по 2-3 раза в неделю
Объясните почему????
Спасибо!