Toon posts:

[2000 adv server] Problemen met aanloggen op server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Sinds ik 2 dagen geleden onze w2k server heb laten herstarten lukt het met niet meer op in te loggen op de machine.

Dit is wat er gebeurd:

1. Als de server opgestart is geef ik een C+A+DEL
2. Vul de credentials in
3. authenticatie lijkt verder goed te verlopen (zowel local users als domain users)
4. Applying your personal settings
5. Als de computer hiermee klaar is springt hij weer terug naar het C+A+DEL scherm

De services worden netjes opgestart, er worden ook geen aparte events gelogd.

Last known good configuration heeft niet mogen baten.

Er zijn eerder windows patches geinstalleerd op de server, wellicht dat dit een van de veroorzakers kan zijn. Hoewel vergelijkbare configuraties (zo goed als identieke systemen ) deze problemen niet geven.

Heeft een van jullie wel eens een dergelijke fout mee gemaakt?
tnx

  • shaowoo
  • Registratie: Mei 2005
  • Laatst online: 19:00
heb je geprobeerd om naar safe mode te gaan en vervolgens in de registry te kijken of er bij de run entry wat staat (uit mijn hoofd hklm\software\microsoft\windows\current version\run)

- bekijk de eventviewer
- dat je automatisch afgemeld wordt gebeurd dat ook bij een ander account?
- misschien de profiel van de gebruikte account schonen..

IT Freelancer since 2005, and still loving it.


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:57
Toevallig een nvidia video kaar in je server zitten? Update dan de drivers en control panel eens.

Verwijderd

Topicstarter
Shaowoo:
- ik heb de eventevewer idd bekeken echter hier worden geen aparate events weggeschreven.
- ik heb het met meerdere accounts geprobeerd (zowel domain als local) echter hetzelfde resultaat

Rolfie:
- Er zit een ATI Rage II videokaart in

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Veilige modus, met f8 tijdens het opstarten.
Of zit je het ding via terminal services te bedienen?
Al eens een nieuwe user aangemaakt, eventueel vanaf een andere machine als de machine wel normaal via het netwerk benaderbaar is? Kan zomaar iets in je huidige profiel zitten :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37

A wise man's life is based around fuck you


  • shaowoo
  • Registratie: Mei 2005
  • Laatst online: 19:00
heb je het eerste punt geprobeerd ? (veilige modus opstarten en dan de specifieke registry entry bekijken)


Het lijkt alsof een script of iets anders ervoor zorgt dat de gebruiker direct afgemeld wordt. Je zou inderdaad een nieuwe gebruiker kunnen aanmaken danwel de profiel van een gebruiker opgeschonen (simpel door zijn ntuser.dat hernoemen naar ntuser.bak of het gehele profiel directory te hernoemen)

wat voor rol heeft deze wk2 Advanced server? een terminal server? een fileserver etc.
Een gebruiker zal normaliter nooit aanloggen op een server (uitgezonderd een terminal server dan).

IT Freelancer since 2005, and still loving it.


Verwijderd

Topicstarter
Het volgende als antwoord op jullie vragen:

- Ik heb inmiddels een andere user aangemaakt en het hiermee geprobeerd, echter dit lost het probleem niet op.

- Deze server fungeert als file server. Verder geen extra rollen toegekend

- De veilige modus kan ik idd nog eens proberen, omdat de services gewoon doordraaien kan ik dit alleen in het weekend doen.

- Gebruiker loggen idd niet in op deze machine dit gebeurd alleen door de beheerder.

Hee bedankt voor jullie reacties, ik ga van het weekend aan de slag om dit probleem op te lossen. Ik zal de oplossing aan jullie terugkoppelen .

greetz

Verwijderd

Topicstarter
owja,

shaowoo ik heb ik de reg gekeken via dameware (omdat de services gewoon starten waarond remote registry kan ik dit vanaf computer uitlezen). Ik heb verder geen afwijkende progs gezien.

Verwijderd

Topicstarter
Het probleem is opgelost!!!!
Naar aanleiding van het Windows Clients FAQ link gepost door zwelgje. Ben ik ben de registry key
HKLM\software\microsoft\windows NT\Currentversion\Winlogon gegaan hier staat een key die verwijst naar de %systemroot%\system32\userinit.exe (uitleg userinit.exe zie onderaan). Het kan zijn dat door spyware deze key gewijzigd wordt naar ....\system32\wsaupdater.exe. Echter dit was niet het geval.
Na vergelijking op een andere server blijkt dat alleen op deze server een variabelen gebruikt werdt voor het path naar de system32 directory. (%systemroot%) Nadat ik deze had aangepast naar C:\WINNT was het probleem gelijk opgelost.
Nogmaals bedankt voor jullie inbreng

Userinit.exe is a key process in the Windows operating system. On boot-up it manages the different start up sequences needed, such as establishing network connection and starting up the Windows shell. This program is important for the stable and secure running of your computer and should not be terminated.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Heel raar, doe in een cmdprompt dan eens "echo %systemroot%", en zie eens wat daar uitkomt?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Het is inderdaad raar ja.
Het is voor ons nu toch meer de vraag hoe het kan dat deze key ineens de %systemroot% variabelen bevat ipv van c:\winnt. Dit omdat op meerdere vergelijkbare servers deze key gewoon op C:\winnt staat, dit geldt trouwens ook voor win2k3 servers

Een collega van mij gaf aan dat hij eerder problemen heeft gehad met variabelen in de registry.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Variabelen in de registry is geen enkel probleem zolang de key EXPAND_SZ is (dan wordt de environment variable door je OS al ge-expand bij het lezen waardoor dit (bijna) altijd werkt) :)
Pagina: 1