Страница 1 из 1

Communication error со всеми компонентами IAS

СообщениеДобавлено: Вс янв 09, 2011 5:05 pm
ru_work
Предположительно после обновления WinServer2008R2 появился сабж. В логах ошибка DCOM, event id 18213 указывает на OpcEnum.
В настройках OpcEnum полные права на анонимных и всех пользователей. Проверки подлинности нет.
Подскажите куда копать???

Re: Communication error со всеми компонентами IAS

СообщениеДобавлено: Пн янв 10, 2011 2:46 pm
Klinkmann_Msk
ru_work писал(а):Предположительно после обновления WinServer2008R2 появился сабж. В логах ошибка DCOM, event id 18213 указывает на OpcEnum.
В настройках OpcEnum полные права на анонимных и всех пользователей. Проверки подлинности нет.
Подскажите куда копать???

1. Точный лог ошибки?
2. Логи SMC, системные логи ОС ?
3. Версия IAS, включая патчи и SP ?
4. ОС 32/64-бит?

СообщениеДобавлено: Пн янв 10, 2011 4:36 pm
ru_work
OC WinServer2008R2 64бит
Версия IDE 3.1.300 3113.0001.0292.000
Системная ошибка DCOM Event Id 18213 :
The launch and activation security descriptor for the COM Server application with APPID
{13486D44-4821-11D2-A494-3CB306C10000}
is invalid. It contains Access Control Entries with permissions that are invalid. The requested action was therefore not performed. This security permission can be corrected using the Component Services administrative tool.

При деплое GR в IDE возникает варнинг : Error: Failed to deploy H_GRNode_serv : There are instances not selected for redeploy for which this instance is a host

в SMC GR ноды варнинги bootstrap:
The executable running the platform failed to start hr 80043404
StartPlatformEngine() failed in AsyncStartPlatform
Failed on startup of platform engine!

По другим сетевым узлам в SMC варнинги bootstrap:ImpersonateUser failed(0x8000401a). ArchestrA Admin user has not been setup or machine is shutting down.
хотя все пингуется

до системных обновлений винды все работало...

СообщениеДобавлено: Вт янв 11, 2011 6:51 am
Klinkmann_Msk
ru_work писал(а):OC WinServer2008R2 64бит
Версия IDE 3.1.300 3113.0001.0292.000
Системная ошибка DCOM Event Id 18213 :
The launch and activation security descriptor for the COM Server application with APPID
{13486D44-4821-11D2-A494-3CB306C10000}
is invalid. It contains Access Control Entries with permissions that are invalid. The requested action was therefore not performed. This security permission can be corrected using the Component Services administrative tool.

При деплое GR в IDE возникает варнинг : Error: Failed to deploy H_GRNode_serv : There are instances not selected for redeploy for which this instance is a host

в SMC GR ноды варнинги bootstrap:
The executable running the platform failed to start hr 80043404
StartPlatformEngine() failed in AsyncStartPlatform
Failed on startup of platform engine!

По другим сетевым узлам в SMC варнинги bootstrap:ImpersonateUser failed(0x8000401a). ArchestrA Admin user has not been setup or machine is shutting down.
хотя все пингуется

до системных обновлений винды все работало...

1. Пробейте на всех компьютерах Change Network Account с WW-админским аккаунтом и паролем.
2. При деплое все компьютеры загрузите под этим аккаунтом.
3. Проверьте, запускается ли сервис aaBootstrap при старте ОС
4. Создайте новую Галактику и попробуйте её задеплоить.
5. Антивирусы/фаерволы?
6. MSSQL должен быть проинсталлирован как 32-битное приложение.

СообщениеДобавлено: Чт янв 20, 2011 9:49 am
ru_work
Помог первый пункт. Из-за аккаунта движки IAS не запускались.
Возникла следующая проблема - через некоторое время ситуация повторяется - после перезагрузки сервера GR не запускаются движки, помогает первый пункт. Сервера в домене. Аккаунт - локальный администратор. Может ли это быть из-за доменной политики безопасности?

СообщениеДобавлено: Чт янв 20, 2011 10:38 am
Klinkmann_Msk
ru_work писал(а):Помог первый пункт. Из-за аккаунта движки IAS не запускались.
Возникла следующая проблема - через некоторое время ситуация повторяется - после перезагрузки сервера GR не запускаются движки, помогает первый пункт. Сервера в домене. Аккаунт - локальный администратор. Может ли это быть из-за доменной политики безопасности?

Именно из-за неё.
Убедите администратора домена забыть про эти аккаунты и не менять доменных политик для них. НИКОГДА.