Op een SBS 2003 Std server is vorige week Office 2003 geinstalleerd tbv remote desktop gebruikers. Na de (verplichte) reboot weigert de Active Directory Users and Computers MMC te openen. De volgende foutmelding wordt weergegeven:
Bij terugzoeken in de eventlog vallen de volgende dingen op:
Na de installatie van Office werd het volgende event eenmalig gelogt:
Sinds de reboot worden de volgende events +/- iedere 2 minuten gelogt:
Tevens worden de volgende events iedere dag 2-3x gelogt:
Eea lijkt veroorzaakt te worden door de 'Windows Firewall voor Small Business Server' GPO. Het in event 1065 aangegeven SID ({BAD31637-37C7-4235-91EA-0A35FE7532F2})komt nl overeen met het SID van de GPO link naar 'Windows Firewall voor Small Business Server'
Aangezien er een nieuwe gebruiker aangemaakt dient te worden en tevens rechten aangepast dienen te worden is het van belang dat ik de MMC weer kan openen.
Bij het zoeken op google en eventid.net heb ik helaas geen oplossing kunnen vinden.
\\antwerpen.local\sysvol\antwerpen.local is gewoon te browsen
De DNS resolving lijkt goed te werken. Bij uitschakelen van de betreffende GPO blijft het probleem optreden, echter het event 1065 wordt dan niet gelogt. Is iemand dit eerder tegengekomen (en heeft iemand een oplossing) ?
code:
1
2
3
4
| Kan naamgevingsgegevens niet vinden vanwege dit probleem: Klasse is niet geregistreerd Neem contact op met de systeembeheerder en controleer of het domein correct is geconfigureerd en momenteel on line is |
Bij terugzoeken in de eventlog vallen de volgende dingen op:
Na de installatie van Office werd het volgende event eenmalig gelogt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| Type gebeurtenis: Fout Bron van gebeurtenis: EventSystem Categorie van gebeurtenis: (50) Gebeurtenis-id 4610 Datum: 20-4-2005 Tijd: 16:12:00 Gebruiker: n.v.t. Computer: FSA Beschrijving: Het COM+-gebeurtenissysteem heeft bij de interne verwerking een ongeldige resultaatcode gevonden. HRESULT is 80040154 voor regel 44 van d:\nt\com\complus\src\events\tier1\eventsystemobj.cpp. Dit kan betekenen dat het COM+-gebeurtenissysteem niet goed is geïnstalleerd. Installeer het COM+-gebeurtenissysteem opnieuw. Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie. |
Sinds de reboot worden de volgende events +/- iedere 2 minuten gelogt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| Type gebeurtenis: Fout Bron van gebeurtenis: Userenv Categorie van gebeurtenis: Geen Gebeurtenis-id 1030 Datum: 27-4-2005 Tijd: 12:32:41 Gebruiker: NT AUTHORITY\SYSTEM Computer: FSA Beschrijving: Kan niet zoeken naar de lijst met groepsbeleidsobjecten. Controleer het gebeurtenislogboek op berichten die eerder door de beleidsengine zijn geregistreerd en die mogelijk de oorzaak hiervoor bevatten. Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie. |
code:
1
2
3
4
5
6
7
8
9
10
11
12
| Type gebeurtenis: Fout
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-id 1065
Datum: 27-4-2005
Tijd: 12:32:41
Gebruiker: NT AUTHORITY\SYSTEM
Computer: FSA
Beschrijving:
Windows kan geen filtercontrole op groepsbeleidsobject CN={BAD31637-37C7-4235-91EA-0A35FE7532F2}
,CN=Policies,CN=System,DC=Antwerpen,DC=local toepassen. Verwerking van groepsbeleid afgebroken.
Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie. |
code:
1
2
3
4
5
6
7
8
9
10
11
12
| Type gebeurtenis: Fout Bron van gebeurtenis: MSExchangeSA Categorie van gebeurtenis: Monitoring Gebeurtenis-id 9098 Datum: 27-4-2005 Tijd: 12:48:34 Gebruiker: n.v.t. Computer: FSA Beschrijving: The MAD Monitoring thread was unable to read its configuration from the DS, error '0x80040154'. For more information, click http://www.microsoft.com/contentredirect.asp. |
Tevens worden de volgende events iedere dag 2-3x gelogt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| Type gebeurtenis: Fout Bron van gebeurtenis: VSS Categorie van gebeurtenis: Geen Gebeurtenis-id 8193 Datum: 27-4-2005 Tijd: 11:47:07 Gebruiker: n.v.t. Computer: FSA Beschrijving: Fout van de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine CoCreateInstance. hr = 0x80040206. Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie. Gegevens: 0000: 57 52 54 57 52 54 49 43 WRTWRTIC 0008: 32 36 30 36 00 00 00 00 2606.... 0010: 57 52 54 57 52 54 49 43 WRTWRTIC 0018: 32 35 36 36 00 00 00 00 2566.... |
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| Type gebeurtenis: Fout
Bron van gebeurtenis: VSS
Categorie van gebeurtenis: Geen
Gebeurtenis-id 17
Datum: 27-4-2005
Tijd: 11:47:07
Gebruiker: n.v.t.
Computer: FSA
Beschrijving:
Fout bij de Volume Shadow Copy-service: de EventSystem-service is uitgeschakeld of probeert te starten
in de veilige modus. De Volume Shadow Copy-service kan niet worden gestart in de veilige modus. Als
de service zich niet in de veilige modus bevindt, controleert u of de EventSystem-service wel is
ingeschakeld. CLSID:{4e14fba2-2e22-11d1-9964-00c04fbbb345} Naam:CEventSystem [0x80040206]
Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.
Gegevens:
0000: 57 52 54 57 52 54 49 43 WRTWRTIC
0008: 32 36 30 30 00 00 00 00 2600....
0010: 57 52 54 57 52 54 49 43 WRTWRTIC
0018: 32 35 36 36 00 00 00 00 2566.... |
Eea lijkt veroorzaakt te worden door de 'Windows Firewall voor Small Business Server' GPO. Het in event 1065 aangegeven SID ({BAD31637-37C7-4235-91EA-0A35FE7532F2})komt nl overeen met het SID van de GPO link naar 'Windows Firewall voor Small Business Server'
Aangezien er een nieuwe gebruiker aangemaakt dient te worden en tevens rechten aangepast dienen te worden is het van belang dat ik de MMC weer kan openen.
Bij het zoeken op google en eventid.net heb ik helaas geen oplossing kunnen vinden.
\\antwerpen.local\sysvol\antwerpen.local is gewoon te browsen
De DNS resolving lijkt goed te werken. Bij uitschakelen van de betreffende GPO blijft het probleem optreden, echter het event 1065 wordt dan niet gelogt. Is iemand dit eerder tegengekomen (en heeft iemand een oplossing) ?