Проблемы с Galaxy

Проблемы с Galaxy

Сообщение vreditel » Пн сен 28, 2009 6:22 am

при создании новой Galaxy возникает ошибка "Failed to impersonate ArchestrA user. The logon attempt failed. This operation requires logon to succeed.". С чем это может быть связано? В Change Network Account ввожу существующего пользователя с административными правами.
vreditel
 
Сообщения: 3
Зарегистрирован: Пн сен 28, 2009 6:17 am

Re: Проблемы с Galaxy

Сообщение Klinkmann_Msk » Вт сен 29, 2009 11:58 am

vreditel писал(а):при создании новой Galaxy возникает ошибка "Failed to impersonate ArchestrA user. The logon attempt failed. This operation requires logon to succeed.". С чем это может быть связано? В Change Network Account ввожу существующего пользователя с административными правами.

С сайта WW:
The problem is in the Active Directory security policy settings. If the policy is configured to not allow local administrators to run as a system service, this problem will present itself.
Remove the restriction for this group policy. The policy should not be active.

Поищите на сайте техподдержки Wonderware такой документ:
Tech Alert 60
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am

Re: Проблемы с Galaxy

Сообщение vreditel » Вт сен 29, 2009 6:15 pm

Klinkmann_Msk писал(а):
vreditel писал(а):при создании новой Galaxy возникает ошибка "Failed to impersonate ArchestrA user. The logon attempt failed. This operation requires logon to succeed.". С чем это может быть связано? В Change Network Account ввожу существующего пользователя с административными правами.

С сайта WW:
The problem is in the Active Directory security policy settings. If the policy is configured to not allow local administrators to run as a system service, this problem will present itself.
Remove the restriction for this group policy. The policy should not be active.

Поищите на сайте техподдержки Wonderware такой документ:
Tech Alert 60


спасибо тебе добрый человек
vreditel
 
Сообщения: 3
Зарегистрирован: Пн сен 28, 2009 6:17 am

Re: Проблемы с Galaxy

Сообщение vreditel » Ср сен 30, 2009 9:18 am

Klinkmann_Msk писал(а):
vreditel писал(а):при создании новой Galaxy возникает ошибка "Failed to impersonate ArchestrA user. The logon attempt failed. This operation requires logon to succeed.". С чем это может быть связано? В Change Network Account ввожу существующего пользователя с административными правами.

С сайта WW:
The problem is in the Active Directory security policy settings. If the policy is configured to not allow local administrators to run as a system service, this problem will present itself.
Remove the restriction for this group policy. The policy should not be active.

Поищите на сайте техподдержки Wonderware такой документ:
Tech Alert 60



на сайте техподдержки WW документ Tech Alert 60 найти не удалось. если Вас не затруднит, не могли бы вы дать ссылку на него.
по поводу настройки Active Directory. мой компьютер находится в корпоративной доменной сети, все службы на моем компьютере запускаются под моим логином, который имеет административные права.
проблему я до сих пор не решил. прошу Вас помочь.
vreditel
 
Сообщения: 3
Зарегистрирован: Пн сен 28, 2009 6:17 am

Сообщение Klinkmann_Msk » Пт окт 02, 2009 6:09 am

А говорите "добрый человек" :twisted:

Странно, что не нашли.
Вот его содержимое:
Tech Alert 60
"Impersonate User Failed" Error Message in Logger When Using IAS 2.0 on Active Directory Networks
All Tech Notes and KBCD documents and software are provided "as is" without warranty of any kind. See the Terms of Use for more information.

Topic#: 002050
Created: November 17, 2004

Issue
When trying to deploy or undeploy objects, the operation fails and the following message appears in the Logger:

Warning aaBootstrap ImpersonateUser failed(0x8000401a). ArchestrA Admin user has not been setup or machine is shutting down.

Cause
This is an Active Directory/Group Policy problem. The Group Policy Logon as a service is restricted in a group policy from the Active Directory Domain Controller.

Resolution
Remove the restriction for this group policy. The policy should not be active.

For more information on Group Policies or instructions on how to setup or remove group policies, please see your Network Administrator or refer to your Microsoft documentation.

Иметь права локального админа мало :) Ведь если Вы находитесь в корпоративном домене, то контроллер домена "заливает" Вам свои политики безопасности, даже не уведомляя об этом.
Выход: Работайте под локальной (не доменной учёткой) или убедите Админа домена (пиво Вам в помощь :D ) не менять правила безопасности для вашей учётки на контроллере домена (труднореализуемо).[/quote]
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am

Сообщение Dear Tarantula! » Ср мар 17, 2010 7:42 am

Добрый день.
Так чем вся эта история закончилась?
У меня похожие проблемы.
Начинается все еще при установке IAS 3.1 SP2 на Server 2008 Std: перед заключительной фазой выдает окно с ошибкой "GroupAdd has stopped working". В логах Windows запись о Logon Failed учетной записи wonderware, причина: unknown username or bad password. В логах Wonderware имеем "Error encountered while impersonating ArchestrA user: Logon failure: unknown username or bad password". Ни одной учетной записи на SQL типа aaAdministrators, aaAdmin, aaUser, etc. естественно не заводится.
Затем похожее окошко вываливается, если попробовать запустить aaConfigSQL.
Ну и собственно при запуске IAS получаем "Failed to impersonate ArchestrA user. The logon attempt failed. This operation requires logon to succeed".

IAS ставился в домене под администратором на SQL2005SP3 Std. SQL встал без проблем. Перед установкой UAC был отключен. С tech alert 60 ознакомился. Предпосылки выпуска tech alert 60 несколько иные: Impersonate User Failed When trying to deploy or undeploy objects, т.е. возможность подключения к БД Galaxy все же есть. Не совсем понятно как сделать так, чтобы "The policy should not be active". Общение с местным сис. админом ни к чему не привело. Кто победил эту проблему, не подскажете пути-решения?
Опыта работы с IAS до сего момента не имел
Dear Tarantula!
 
Сообщения: 4
Зарегистрирован: Ср мар 17, 2010 6:33 am

Сообщение Klinkmann_Msk » Ср мар 17, 2010 1:15 pm

To Dear Tarantula!:
Win 2008 Standard - какой сервиспак?
32-bit или 64-bit ?
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am

Сообщение Dear Tarantula! » Ср мар 17, 2010 1:30 pm

Win 2008 Standard 32-bit. Без сервиспака. Сейчас выкачал SP2. Накатываю. На сайте майкрософт вычитал, что это "CLR20r3 is associated with .net framework"

моя ошибка при установке IAS или при запуске aaConfig SQL:
Problem Event Name: CLR20r3
Problem Signature 01: groupadd.exe
Problem Signature 02: 1.0.0.0
Problem Signature 03: 4afc7761
Problem Signature 04: System.Data
Problem Signature 05: 2.0.0.0
Problem Signature 06: 45577e04
Problem Signature 07: 246d
Problem Signature 08: 2c
Problem Signature 09: System.Data.SqlClient.Sql
OS Version: 6.0.6001.2.1.0.272.7
Locale ID: 1033
Dear Tarantula!
 
Сообщения: 4
Зарегистрирован: Ср мар 17, 2010 6:33 am

Сообщение Klinkmann_Msk » Ср мар 17, 2010 3:26 pm

To Dear Tarantula!:
В качестве эксперимента попробуйте установить IAS не под доменом (локально). Тогда можно будет исключить влияние доменных политик безопасности.
Антивирусы/фаерволы присутствуют? Какие?
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am

Сообщение Dear Tarantula! » Ср мар 17, 2010 4:59 pm

Антивирусов нет. Файрвол отключен. Установка SP2 на OS ни к чему не привела. Похоже на ограничения в политике безопасности. Но в этом случае в сети были бы решения проблемы. Больше чем уверен, что уже не один пользователь успешно установил IAS под доменом Server 2008. В общем пока тупик.

P.S. Сорри за флуд в приват: рука дрогнула
Dear Tarantula!
 
Сообщения: 4
Зарегистрирован: Ср мар 17, 2010 6:33 am

Сообщение Klinkmann_Msk » Чт мар 18, 2010 7:00 am

To Dear Tarantula!:
Больше чем уверен, что уже не один пользователь успешно установил IAS под доменом Server 2008.
А вот это не факт, поскольку поддержка 2008 оси появилась только с выходом SP2 для IAS 3.1, т.е. совсем недавно.
Попробуйте установить не под доменом, а под рабочей группой. По результатам будет видно, виноват домен или что-либо другое.
Или используйте Win2003 Server

P.S. Флуд - не блуд :)
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am

Сообщение Dear Tarantula! » Чт мар 18, 2010 2:37 pm

В рабочей группе IAS коннектится к своей БД нормально. Проблем нет. Если, при создании домена, указывать уровень леса (forest functional level) server 2003 или server 2000, то экзекуция aaConfigSQL проходит без ошибок, однако запустить все-равно IAS не получается. Ошибка подключения - прежняя.
Dear Tarantula!
 
Сообщения: 4
Зарегистрирован: Ср мар 17, 2010 6:33 am

Сообщение Klinkmann_Msk » Пт мар 19, 2010 8:11 am

Dear Tarantula!:
На мой взгляд, что то с доменными политиками безопасности.
Klinkmann_Msk
 
Сообщения: 819
Зарегистрирован: Пт сен 18, 2009 10:12 am


Вернуться в Общие вопросы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3