[XP] Rpc service is niet beschikbaar - met oplossing*

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
Pc voor een klant weer gemaakt. Krijgt hij een foutmelding met de ide controller driver dus ik stuur m naar de Intel site om de chipset identification utility te laten downloaden en de goeie chipset te installeren.
Klant kan de utility niet vinden maar vindt wel een soort updatechecker op de Intel site die draait hij ->
gevolg de verkeerde drivers voor het beeld en geluid worden ingeladen. Daarna heeft hij geprobeerd een paar keer opnieuw op te starten en spontaan ging chkdsk fouten repareren. Geen idee, misschien heeft ie m niet goed afgesloten.

Daarna startte windows weer op maar doordat de rpc service niet draait kan ik ook geen nieuwe drivers installeren.

Stappen die ik heb ondernomen zijn :
Op Got gezocht naar het Rpc server probleem iedereen heeft zowat als oplossing reinstall dit wil ik niet.
Ik kom de rpc server foutmelding wel vaker tegen en ik wil erf nu eens een keer een oplossing voor hebben.

Ik werk nu al een poosje met Linux en ben er ook aardig ervaren mee en heb geleerd dat alles een bestand is. Windows eigenlijk ook maar dit beeld wordt ons door Microsoft niet zo geschetst.

De basis :
- Register corrupt waar de rpc service geladen wordt :
C:\windows\repair een werkend register wat tijdens de installatie aangemaakt wordt teruggezet.
- Kreeg een toegang geweigerd foutmelding dat de rpc service niet gestart kon worden.
Bestandrechten probleem ging ik vanuit :
subinacl.exe aangeroepen met dit script :
cd /d "%ProgramFiles%\Windows Resource Kits\Tools"

subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f

subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f

subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f

subinacl /subdirectories %SystemDrive% /grant=administrators=f /grant=system=f

subinacl /subdirectories %windir%\*.* /grant=administrators=f /grant=system=f

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose


Om alle bestandsrechten terug te zetten naar de default instellingen.
Hij wijzigt een paar 1000 keys maar als ik hem dan nog een keer opstart voert hij ze net zo goed weer uit.
Vreemd :?

Daarna nog een keer sfc /scannow uitgevoerd om te kijken of er ook dll corrupt zijn geraakt.
Resultaat : nul komma nul alles goed !

Wat ik uit ervaring weet is dat ik soms met de standaard beveilingsoptie soms geen eigenaar kan worden van onderliggende objecten en moet ik alles per directory doen (wat niet te doen is). Dan start ik een Ubuntu
op en maak ik een kopie van de directory met alle onderliggende objecten en hernoem ik alles weer naar de oorspronkelijke naam en dan kan ik tenminste weer fatsoenlijk eigenaar worden in windows.

Wat ik dus morgen nog even ga doen is een complete kopie van de schijf ga maken met Ubuntu zodat de bestandsrechten zowiezo hernieuwt worden. Dit zou eventueel kunnen oplossen dat de keys steeds opnieuw gewijzigd worden.
Verder vraag ik me af hoe sfc /scannow werkt gebruikt de een md5sum of een crc check of leest hij gewoon standaard uit een bestand een bepaald stukje en keurt het dan goed. Dat zou eventueel nog kunnen verklaren waarom hij alles markeert als goed. Ik vertrouw sfc /scannow niet zo omdat ik er in 5 jaar tijd bij een computerbedrijf nog nooit een oplossing heb gehad met sfc /scannow daarom doe ik het ook eigenlijk nooit meer.

Maar bij dit probleem moet ik alles uitsluiten en eventueele bugs van programma's kennen of de werking ervan om nou eens tot een oplossing van dit probleem te kunnen komen.

Verder stond er een schone installatie op met sp3 het kan eventueel ook nog defecte hardware zijn zoals een harddisk of een defecte ide controller maar als de bytes die corrupt zijn teruggeschreven worden zou de rpc server gewoon weer moeten werken.

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
Xp rpc service error opgelost !! :) :)
Nog nergens op internet de oplossing gevonden maar ik heb'm !
De service gaf toegang geweigerd dus ik ging uit van een NTFS rechten probleem. Wat niet verholpen kon worden met een standaard chkdsk. Ook het script wat alle toegangsrechten weer terugzet op standaardniveau werkt niet. Het enige wat werkt is een extra schijf pakken en met Ubuntu alle bestanden met de shell vanaf de oude schijf naar de nieuwe kopieeren. NTFS-3G doet het beter dan Microsoft zelf :)
Xp recovery console fixboot, fixmbr en bootcfg /rebuild doen en evt. de partitie nog actief maken en alles werkt weer. Ondertussen heb ik al mijn vragen zefl opgelost maar mocht iemand nog vragen hebben stel ze gerust.

In theorie zou dit betekenen zolang je maar systeemherstel aan hebt staan, en een punt hebt waar het nog goed was. Zou je elk probleem in windows kunnen tackelen. *met een beetje kennis natuurlijk*

[ Voor 19% gewijzigd door lamko op 15-07-2009 12:53 ]

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

dat het met NTFS-3G wel werkt zal meer te maken hebben met het lak hebben aan de NTFS ACLs wat die linux module heeft ;)
In principe had je dit waarschijnlijk ook met een BartPE CD kunnen doen, die draait namelijk onder het SYSTEM account.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
Dat was ook mijn idee Linux gaat er anders mee om of heeft er gewoon schijt aan!
Met Linux kan ik veel meer dan met Bartpe op filesystemniveau.

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

Anoniem: 113297

bestandsmanipulaties met NTFS-3G hebben tot gevolg dat de speciale sid genaamd 'iedereen' met alle rechten toegepast worden op de bestanden en mappen in kwestie.
als de BartPE onder system draait dan kun je nog steeds in problemen komen als administrator (maar dat was niet aan de orde voor het probleem uit TS)

Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
En het mooie aan NTFS-3G is : dat op de manier die ik het gebruik alles weer opnieuw wordt aangemaakt dus de corruptie wordt niet meegenomen.

[ Voor 5% gewijzigd door lamko op 15-07-2009 14:15 ]

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 24-05 22:05

lSltAlKeR

Time destroys everything!

Sorry voor de kick maar ik wil hier toch even informatie aan toevoegen.

Afgelopen weekend heb ik op een oude rommel pc SP3 geinstalleerd!
Dit is echter niet naar wens verlopen. Na de installatie runde geen enkele service meer!
Want alles is zo'n beetje afhankelijk van de RPC en wilde gewoon niet mee opstarten.

Heb ook een hele tijd zitten kl#te dat ik de zogenaamde Error 5 krijg.

Zie "Could not start the Remote Procedure Call (RPC) Service. Error 1058" error message when you manually start the Remote Procedure Call service

Heb alles geprobeerd!

Via veilige modus weer geprobeerd te enable-en de Legacy_RPCSS verwijderd etc etc..
Via de recovery console van de xp bootcd ENABLE RPCSS SERVICE_AUTO_START
Via de cmd line net start rpcss

Niets hielp!
De RPC service wil domweg niet starten!

Nu had ik het eens in de registry veranderd van NT AUTHORITY\NETWORK SERVICE naar LocalSystem

en verdomd... het werkt :)

Alleen nu concreet mijn vraag...
Voor zover ik kan zien werkt XP PRO SP3 weer naar behoren... maar wat is de functie van dat het op NT AUTHORITY\NETWORK SERVICE staat?

Wat voor problemen zou ik eventueel kunnen verwachten van dat het nu naar LocalSystem veranderd is?
Ik begrijp er niet al teveel van overgens ook maar zit het niet goed met de rechten op de files of hoe of wat?

Speedtouch freak


Acties:
  • 0 Henk 'm!

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 24-05 22:05

lSltAlKeR

Time destroys everything!

Het enige wat ik tot nu toe heb ontdekt is dat ik niet meer hoef in te loggen naar die PC om de files te benaderen die gedeeld zijn. Niet echt een groot beveiligings issue aangezien het toch het thuis netwerk betreft en niet voor de buitenwereld of zie ik dat verkeerd?

Speedtouch freak

Pagina: 1