[asp.net] server application unavailable

Pagina: 1
Acties:

  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 12:53

GrimaceODespair

eens een tettenman, altijd ...

Topicstarter
Proloog
Het begint bijna een klassieker te worden, maar ik zit dus met een [zie titel]

Onderstaande links zijn een bloemlezing van gelijksoortige situaties:
[rml][ ASP.NET] Server Application Unavailable[/rml]
[rml][ ASP.NET/IIS] Server Application Unavailable[/rml]
FIX: ASP.NET Does Not Work with the Default ASPNET Account on a Domain Controller

Aangezien de eerste 2 ook in P&W stonden, duw ik deze er ook maar bij. Maar het is eerder een mix van P&W en NT.

De situatie
We zitten hier op een domein met 2 dc's (w2k3 en w2k) en 3 workstations (xp) die lokaal asp.net draaien. Om asp.net 1.0 op 1 van de dc's te kunnen laten draaien, heb ik een (domain) account aangemaakt en die voldoende rechten gegeven (MS heeft het over 'lokale account' aanmaken, maar hoe dat moet op een domain controller ... dunno). Draait als een vetbobbel (tiet). Ook asp.net 1.0 op de w2k dc, en asp.net 1.1 op de w2k3 dc lopen prima.

Waar het misging
Ik heb met de service policies zitten klooien, omdat na de dcpromo van de w2k verschillende services niet meer zomaar opstartten. Uiteindelijk heb ik alle policies op de services terug verwijderd. Maar ook heb ik een paar unresolved names (SID's) uit de 'login as service' en 'login as batch' policies gehaald. Nu staat daar alleen nog maar de domain-wide ASPNET account in, waaronder dus de w2k ASP.NET 1.0 draait.

Het probleem
Op de 3 workstations start de ASP.NET service niet meer zomaar op. Alleen "aspnet_regiis -i" kan dit herstellen. Alleen, de volgende keer als opgestart wordt: zelfde probleem.

(Nu het NT-gedeelte) Zou ik met het verwijderen van die SID's de 'login as service' policy vern*ukt hebben? Als dat zo is: hoe kan ik zoiets herstellen, want lokale accounts aan policies toekennen, werkt niet echt...

Of heeft een slimme P&W'er nog een andere suggestie?

Wij onderbreken deze thread voor reclame:
http://kalders.be


  • whoami
  • Registratie: December 2000
  • Laatst online: 13:37
Kijk eens of je mappings in IIS goedstaan voor je webapplicatie. Wordt een ASP.NET webapplicatie die je in .NET 1.0 gemaakt hebt, ook wel uitgevoerd met de 1.0 runtime?

https://fgheysels.github.io/


  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 12:53

GrimaceODespair

eens een tettenman, altijd ...

Topicstarter
Die bakken hebben 1.1 nog nooit van dichtbij gezien. Toch maar ff gecheckt. Nergens restanten van 1.1 te bespeuren (behalve op de w2k3, maar da's geen workstation).

Met mappings bedoel je [extensies] -> [aspnet_isapi.dll]? Die kloppen nl.

Wij onderbreken deze thread voor reclame:
http://kalders.be


  • EfBe
  • Registratie: Januari 2000
  • Niet online
GrimaceODespair schreef op 02 april 2004 @ 10:00:
Waar het misging
Ik heb met de service policies zitten klooien, omdat na de dcpromo van de w2k verschillende services niet meer zomaar opstartten. Uiteindelijk heb ik alle policies op de services terug verwijderd. Maar ook heb ik een paar unresolved names (SID's) uit de 'login as service' en 'login as batch' policies gehaald. Nu staat daar alleen nog maar de domain-wide ASPNET account in, waaronder dus de w2k ASP.NET 1.0 draait.
Domain wide ASPNET account? Die je zelf hebt aangemaakt neem ik aan? Bij mijn weten maakt .net geen domainwide ASPNET account aan, dit is altijd local.
Het probleem
Op de 3 workstations start de ASP.NET service niet meer zomaar op. Alleen "aspnet_regiis -i" kan dit herstellen. Alleen, de volgende keer als opgestart wordt: zelfde probleem.
Wat zegt de event log?
(Nu het NT-gedeelte) Zou ik met het verwijderen van die SID's de 'login as service' policy vern*ukt hebben? Als dat zo is: hoe kan ik zoiets herstellen, want lokale accounts aan policies toekennen, werkt niet echt...
Als je de service onder SYSTEM laat draaien, werken ze dan wel?

Creator of: LLBLGen Pro | Camera mods for games
Photography portfolio: https://fransbouma.com


  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 12:53

GrimaceODespair

eens een tettenman, altijd ...

Topicstarter
EfBe schreef op 02 april 2004 @ 11:10:
Domain wide ASPNET account? Die je zelf hebt aangemaakt neem ik aan? Bij mijn weten maakt .net geen domainwide ASPNET account aan, dit is altijd local.
Precies. Waarschijnlijk snap ik ergens gewoon iets niet:
Create a user account on the computer named ASPUSER, and then add this account to the Users group
Hieruit haal ik dat ik een lokale account moet aanmaken, maar ik zou niet weten hoe dat moet op een dc... Of bedoelen ze toch domeinaccount? Anyway, dat laatste is dus wat ik gedaan heb.
aspnet_wp.exe could not be started. HRESULT for the failure: 80070545
Als ik de service via een control panel probeer te starten, zegt hij dat het niet lukt 'due to a logon failure' (ff uit het blote hoofd).
EfBe schreef op 02 april 2004 @ 11:10:
Als je de service onder SYSTEM laat draaien, werken ze dan wel?
Weet niet meer zeker of ik dat getest heb. Wat wel zeker werkt is als domeinbeheerder laten draaien.

edit:
hmm... nog een linkje gevonden om te proberen

[ Voor 5% gewijzigd door GrimaceODespair op 02-04-2004 11:34 ]

Wij onderbreken deze thread voor reclame:
http://kalders.be


  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 12:53

GrimaceODespair

eens een tettenman, altijd ...

Topicstarter
Even een subtiel kickje:
EfBe schreef op 02 april 2004 @ 11:10:
Als je de service onder SYSTEM laat draaien, werken ze dan wel?
Zonder probleem. Het stomme is dat het ook werkt na "aspnet_regiis -i", maar als ik de volgende dag de pc opstart niet meer. Als ik door de dag opnieuw opstart, is het ook meestal geen probleem.

De DC's blijven verder gewoon altijd aan. It's driving me nuts.

Zou het kunnen dat de plek waar het wachtwoord voor die weak account wordt opgeslagen, niet toegankelijk is? Wherever that may be... Dus als het wachtwoord veranderd moet worden, dat het daar misloopt.

/me gaat eens even zoeken waar dat zit

Wij onderbreken deze thread voor reclame:
http://kalders.be


  • gorgi_19
  • Registratie: Mei 2002
  • Nu online

gorgi_19

Kruimeltjes zijn weer op :9

Zou het kunnen dat de plek waar het wachtwoord voor die weak account wordt opgeslagen, niet toegankelijk is? Wherever that may be... Dus als het wachtwoord veranderd moet worden, dat het daar misloopt.
:?

Je moet zelf een domein account aanmaken voor ASP.Net, met een wachtwoord en deze moet je hard ingeven in je machine.config's in de framework folders. Het wachtwoord wordt dus niet meer veranderd? :?

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 12:53

GrimaceODespair

eens een tettenman, altijd ...

Topicstarter
gorgi_19 schreef op 06 april 2004 @ 09:38:
Je moet zelf een domein account aanmaken voor ASP.Net, met een wachtwoord en deze moet je hard ingeven in je machine.config's in de framework folders. Het wachtwoord wordt dus niet meer veranderd? :?
Dat is inderdaad was MS aanraadt als je ASP.NET 1.0 op een dc wil draaien (en dat werkt ook wel op workstations) . Ik heb zou graag echter die weak account op de workstations willen houden.

Dat heeft namelijk gewerkt voordat ik met de policies ging klooien. En nou werkt het ook wel, behalve dan dat ik elke ochtend "aspnet_regiis -i" moet doen.

Heb even wat verder gezocht. Dat wachtwoord wordt in de local security authority (LSA) opgeslagen, je weet wel, dat ding dat je met geen mogelijkheid kunt bekijken in Windows (behalve met externe tools). Pff ... update volgt ... misschien ...

(Overigens: schrijfrechten toekennsen op de Framework directory aan ASPNET helpt ook niet)

[ Voor 31% gewijzigd door GrimaceODespair op 06-04-2004 12:18 ]

Wij onderbreken deze thread voor reclame:
http://kalders.be

Pagina: 1