picasso Opublikowano 28 Kwietnia 2012 Zgłoś Opublikowano 28 Kwietnia 2012 Niestety to nie koniec. Jak mówiłam, usługa RpcSs w XP SP3 loguje się przez NT AUTHORITY\NetworkService a nie LocalSystem. U Ciebie jest dokładnie na odwrót, co oznacza że coś źle się zaktualizowało i system działa na starym nieprawidłowym ustawieniu (i jest to też pewien rodzaj luki bezpieczeństwa). Usługa NetworkService nie ma dostępu i teraz należy zdiagnozować gdzie. Stwórz kopię rejestru za pomocą RegBack, cały katalog kopii rejestru spakuj do ZIP, shostuj na serwisie typu SpeedyShare i podeślij tu link. Obejrzenie tego będzie czasochłonne i dziś chyba nie dam rady. .
Sara94 Opublikowano 28 Kwietnia 2012 Autor Zgłoś Opublikowano 28 Kwietnia 2012 A więc zrobiłam to za pomocą ERUNT, gdyż łatwiej było mi się w tym połapać, mam ikonkę tego programu na pulpicie, zrobiłam to co w punkcie 1, ale z punktem drugim już nie czaje co i jak ;d Ok... udało mi się zrobić to: "2. Przywracanie kopii rejestru (za pomocą ERDNT): - Jeśli system startuje: Wystarczy wejść do folderu danej kopii rejestru i uruchomić ERDNT.EXE (każda kopia ma odrębny plik), wybrać które komponenty przywracamy, sfinalizować restartem komputera. Weszłam w "szukaj", wpisałam ERD, wyszukało mi folder > ERD > w nim folder z datą > a w nim to co w screenie. Tylko teraz nie wiem, co mam z czym zrobić...
Anonim8 Opublikowano 28 Kwietnia 2012 Zgłoś Opublikowano 28 Kwietnia 2012 Tylko teraz nie wiem, co mam z czym zrobić... Spakuj cały katalog 2012.04.28 zipem i prześlij na http://www.speedyshare.com/ do posta daj link
Sara94 Opublikowano 28 Kwietnia 2012 Autor Zgłoś Opublikowano 28 Kwietnia 2012 Ok, dziękuję. Także mam nadzieję, że dobrze zrobiłam... dałam opcję 'Add to zip' > http://speedy.sh/CaYvb/2012-04-28.lnk
picasso Opublikowano 29 Kwietnia 2012 Zgłoś Opublikowano 29 Kwietnia 2012 Sara94 to nie jest kopia rejestru, wysłałaś skrót do tego katalogu a nie katalog. Przekopiuj folder C:\WINDOWS\ERDNT\2012.04.28 na Pulpit, z prawokliku na ten folder wybierz pakowanie do ZIP. PS. "Ok... udało mi się zrobić to "2. Przywracanie kopii rejestru (za pomocą ERDNT)" = Ty masz tylko i wlącznie zrobić kopię rejestru, a nie przywracać rejestr. .
Sara94 Opublikowano 29 Kwietnia 2012 Autor Zgłoś Opublikowano 29 Kwietnia 2012 Zrobiłam jeszcze raz samą kopię rejestru, to co mi wyszło, katalog, przeniosłam na pulpit i dałam 'add to zip' czyli chyba już powinno być dobrze, mam nadzieję ;d tym bardziej, że na Speedy Share dość długo się ładowało ;d > http://speedy.sh/9KHAh/2012-04-29.zip
Sara94 Opublikowano 5 Maja 2012 Autor Zgłoś Opublikowano 5 Maja 2012 picasso... patrzyłaś już w ten rejestr?
picasso Opublikowano 5 Maja 2012 Zgłoś Opublikowano 5 Maja 2012 Przykro mi Sara94, nie miałam czasu i sił, by się tym zająć. Zaznaczałam, że to czasochłonne. Temat nie jest porzucony.
Sara94 Opublikowano 5 Maja 2012 Autor Zgłoś Opublikowano 5 Maja 2012 Okay, tak na wszelki wypadek postanowiłam przypomnieć xD Ale póki na tym 'teście' działa wszystko poprawnie, także bez pośpiechu ;D
picasso Opublikowano 8 Maja 2012 Zgłoś Opublikowano 8 Maja 2012 Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj: 1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia: - Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany. - Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA. 2. Start > Uruchom > regedit i wejdź do klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService. 3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem. .
Sara94 Opublikowano 8 Maja 2012 Autor Zgłoś Opublikowano 8 Maja 2012 Musiałam powrócić do LocalSystem. Jedyny defekt na tym, to to, że w głośnikach słychać lekkie echo, ale ogólnie, to jest wszystko okey ;D Grunt, że działa ^^
picasso Opublikowano 10 Maja 2012 Zgłoś Opublikowano 10 Maja 2012 W takim układzie podaj mi log nagrywający w czasie rzeczywistym co się dzieje po zmianie konta usługi RpcSs: 1. W rejestrze w kluczu RpcSs ponownie zedytuj ObjectName z LocalSystem na NT AUTHORITY\NetworkService. 2. Pobierz aplikację Process Monitor. Skonfiguruj wg instrukcji w ogłoszeniu: KLIK (punkt 4 i ustęp opisujący włączanie Enable Boot Logging w Process Monitor). 3. Zresetuj system. Process Monitor nagra logi. Logi te spakuj do ZIP, umieść na SpeedyShare i podaj tu link. .
Sara94 Opublikowano 19 Maja 2012 Autor Zgłoś Opublikowano 19 Maja 2012 Uff... nareszcie się za to zabrałam, a więc: http://speedy.sh/jC9PM/Logfile.zip Tylko nie wiem, czy to dobrze wyszło, bo po restarcie i ponownym uruchomieniu tego programu, nie wyskoczyło okienko z zapisywaniem, to sama dałam na 'save'. A i teraz to w ObjectName nie chce mi się zapisać 'LocalSystem', próbowałam dziś z 5 razy :x
picasso Opublikowano 19 Maja 2012 Zgłoś Opublikowano 19 Maja 2012 To nie wygląda na właściwy materiał, lecz na log zapisany tylko z momentu po ręcznym uruchomieniu Process Monitor już po restarcie. Inaczej: rozumiem, że teraz ObjectName jest ustawione na NT AUTHORITY\NetworkService i wszystko jak zwykle padło. To nagraj mi co się dzieje podczas próby ręcznego uruchomienia usługi: - Uruchamiasz Process Monitor i zostawiasz go w tle, by nagrywał. - Start > Uruchom > wpisz services.msc, dwuklik na usługę Zdalne wywoływanie procedur (RPC) i klik w Uruchom. - Gdy pokaże się błąd "Odmowa dostępu", zatrzymaj nagrywanie w Process Monitor przez klik w przycisk lupki i zapisz plik log. .
Sara94 Opublikowano 19 Maja 2012 Autor Zgłoś Opublikowano 19 Maja 2012 http://speedy.sh/RTV9g/Logfile.zip A no i już udało się zmienić na ten LocalSystem.
ramzesq Opublikowano 17 Września 2013 Zgłoś Opublikowano 17 Września 2013 Z rejestru nic nie wynika dla mnie. Ja jednak wrócę do mojego posta numer #22. Mimo iż, ustawienia zdają się wyglądać OK, może należy je "odświeżyć" w celu rzeczywistego zaktualizowania polityk. Wypróbuj: 1. Start > Uruchom > secpol.msc, przejdź do Zasady lokalne > Przypisywanie praw użytkownika > przebij na nowo następujące ustawienia: - Dwuklik na "Personifikowanie klienta po uwierzytelnieniu": podświetl wejście USŁUGA i usuń, zapisz zmiany przez "Zastosuj". Następnie "Dodaj użytkownika lub grupę" i w okienku jako nazwę wpisz USŁUGA, pojawi się okno z wyborem trzech (USŁUGA i podtypy USŁUGA LOKALNA i USŁUGA SIECIOWA), wybierasz pierwszą pozycję, wszędzie pozatwierdzaj zmiany. - Dwuklik na "Tworzenie obiektów globalnych": postąp identycznie jak powyżej z pozycją USŁUGA. 2. Start > Uruchom > regedit i wejdź do klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs Przywróć poprzednie ustawienie, tzn. dwuklik na wartość ObjectName i zamień LocalSystem na NT AUTHORITY\NetworkService. 3. Zresetuj system. Jeżeli sytuacja powróci do początkowego kiepskiego stanu, punkt 1 nie zadziałał i trzeba znów zrobić obejście z zamianą NT AUTHORITY\NetworkService na LocalSystem. Witam Niedawno miałem prawie taki sam problem,z tym że Service Pack 3 chodzi na moim kompie od dłuższego czasu.Tylko na Waszym forum w/w poście znalazłem rozwiązanie które pomogło mi przywrócić do "normalności" mojego poczciwego XPeka - za co niniejszym dziękuję Picasu . Ps. Czy istnieje jakieś sensowne wytłumaczenie tych anomalii? ramzesq
Rekomendowane odpowiedzi