スマホ向け表示

記事一覧

OptionalNames 内) は無効で、無視されました の対策

Windows 2008 SP2 で確認。
  
ログの名前: System
ソース: Server
日付: 2015/01/05 13:14:23
イベント ID: 2506
タスクのカテゴリ: なし
レベル: 警告
キーワード: クラシック
ユーザー: N/A
コンピュータ: ns8.nekoprint.local
 
説明:
NS8 という名前の値 (サーバーのレジストリ キー OptionalNames 内) は無効で、無視されました。
値を変更するには、正しい種類の受容範囲の値に変更するか、または値を削除して
既定の値を使用してください。
この値は、正しい範囲を使わなかった古いプログラムによって設定された可能性があります。
 
イベント XML:

< Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
< System>
< Provider Name="Server" />
< EventID Qualifiers="32768">2506
< Level>3
< Task>0
< Keywords>0x80000000000000
< TimeCreated SystemTime="2015-01-05T04:14:23.000Z" />
< EventRecordID>178064
< Channel>System
< Computer>ns8.nekoprint.local
< Security />
< /System>
< EventData>
< Data>NS8
< Data>OptionalNames
< Binary>34000000
< /EventData>
< /Event>

---------------------------------------------
① レジストリ エディタを開く
 
② 該当箇所へ移動する。ココでは以下の場所。     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
 
③ OptionalNames を探し出し、編集する。
 
ファイル 204-1.jpg
 
 ここでは、NS8 があったので、削除をした。
 これは、Windows 2000 サーバーから、Windows 2008 サーバーへ移行した際に、
 コンピュータ名も変更したからではなかろうか('-')

解決方法 : LSASRV SPNEGO (Negotiator) ID:40961 その2

2009年1月下旬からずっとこんな警告で悩まされている…
こちらはWindows XP Proで確認
これら一連のエラーがほぼセットになって出てくる。
 
 
イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40961
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:Computer_name
説明:
サーバー cifs/ns0.server1.local とのセキュリティで保護された接続を確立できませんでした。利用できる認証プロトコルはありませんでした。
 
 
イベントの種類:警告
イベント ソース:MRxSmb
イベント カテゴリ:なし
イベント ID:3019
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:Computer_name
説明:
リダイレクタは接続の種類を判断できませんでした。
データ:
0000: 00 00 00 00 04 00 4e 00 ......N.
0008: 00 00 00 00 cb 0b 00 80 ....Ë..€
0010: 00 00 00 00 10 00 00 c0 .......À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
データ:
0000: 00000000 004e0004 00000000 80000bcb
0010: 00000000 c0000010 00000000 00000000
0020: 00000000 00000000
 
 
イベントの種類:エラー
イベント ソース:EventLog
イベント カテゴリ:なし
イベント ID:6004
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:Computer_name
説明:
I/O サブシステムから受信したドライバ パケットは無効です。データは パケットです。
データ:
0000: 00e0000c 0000000e 5940e7de 01c99cc4
0010: 00000040 00000000 00000000 004e0004
0020: 00000000 80000bcb 00000000 c0000010
0030: 00000000 00000000 00000000 00000000
0040: 0052004d 00530078 0062006d 005c0000
0050: 00650044 00690076 00650063 004c005c
0060: 006e0061 0061006d 0052006e 00640065
0070: 00720069 00630065 006f0074 00000072
0080: 004c0041 00490050 0041004e 004e0000
0090: 00740065 00540042 0054005f 00700063
00a0: 00700069 007b005f 00390033 00360043
00b0: 00450042 00330043 0042002d 0043 0046
00c0: 002d0035 00350034 00350038 0038002d
00d0: 00420032 002d0041 00370038 00000042
データ:
0000: 00e0000c 0000000e 572ad91e 01c99cc4
0010: 00000040 00000000 00000000 004e0004
0020: 00000000 80000bcb 00000000 c0000010
0030: 00000000 00000000 00000000 00000000
0040: 0052004d 00530078 0062006d 005c0000
0050: 00650044 00690076 00650063 004c005c
0060: 006e0061 0061006d 0052006e 00640065
0070: 00720069 00630065 006f0074 00000072
0080: 004c0041 00490050 0041004e 004e0000
0090: 00740065 00540042 0054005f 00700063
00a0: 00700069 007b005f 00390033 00360043
00b0: 00450042 00330043 0042002d 0043 0046
00c0: 002d0035 00350034 00350038 0038002d
00d0: 00420032 002d0041 00370038 00000042
データ:
0000: 00e0000c 0000000e 55fe70d2 01c99cc4
0010: 00000040 00000000 00000000 004e0004
0020: 00000000 80000bcb 00000000 c0000010
0030: 00000000 00000000 00000000 00000000
0040: 0052004d 00530078 0062006d 005c0000
0050: 00650044 00690076 00650063 004c005c
0060: 006e0061 0061006d 0052006e 00640065
0070: 00720069 00630065 006f0074 00000072
0080: 004c0041 00490050 0041004e 004e0000
0090: 00740065 00540042 0054005f 00700063
00a0: 00700069 007b005f 00390033 00360043
00b0: 00450042 00330043 0042002d 0043 0046
00c0: 002d0035 00350034 00350038 0038002d
00d0: 00420032 002d0041 00370038 00000042
 
  
 
★これら一連のエラーが2009/1月下旬以降から同じタイミング
 またはそれに近い時間に出る場合には別の要因がある。
 その場合にはTCP/IP関連のエラーが無いか調べてみるか、
 ネットワークアダプタドライバを再インストールしてみる。
 
 
★tcpip.sysの旧バージョンドライバを入れてみる。
 (システムによって自動的に復元されるかもしれないが…)
 
 
★ウィルス対策ソフトのアンインストールを行う。
 AVGは影響が出るようだ。ドメイン環境では入れないだろうが。
 でも普通に使えるのは何でだろうか?
 とりあえず最新バージョンを入れると解決しているかと思ったけどしていないので
 インストールオプションを選択すれば回避できる。
 
 
 つまりemailスキャナとかリンクスキャナとかのチェックを外してインストールすればエラーは出なくなる。
 役割をアンチウィルス・スパイウェアに限定して使うということかな。
 
 
★共有接続にNetBIOS名でアクセスしていないか、など。
 その辺はログを一度確認してみるとよい。
 または上級者なら nbtstat コマンドなどを使って確認などできる。
 
 ・たとえばNetBIOSの開放や更新をするコマンドは以下。
   nbtstat -RR

 ・NetBIOS名の表示は以下。
   nbtstat -n
 
 
★pingをつかって確認してみる。例えば以下のような感じで使う。
 
   ping 127.0.0.1
   ping 自PC名 (例: ping my_computer_name)
   ping 自IPアドレス (例: ping 192.168.0.10)
   ping 共有ホスト名 (例: ping file_server1)
   ping 共有ホストのIPアドレス (例: ping 192.168.0.1)
 
 
※ちなみにその期間前後のWindowsの更新は関係ないようだ。
 
 

★MRxSmbの警告に関してはネットワーク共有ドライブへアクセスした時に表示される警告内容だ。
 
 [管理ツール]-[サービス]にある【WebClient】サービスを停止でいい
 …とお思いだろうがSP3環境ではそんなことでは解決できない。
 
 
そしてLSASRV40961がここでまた出るということは、やはり正しい
プロトコルでネットワーク接続が出来ていないということになる。
で、名前解決できてなくてNetBIOS名でのアクセス…が怪しくなる。
 
 
★またそれでもわからない場合、TCP/IPの設定をデフォルト状態に戻してみることも検討してみる。
 以下のようなコマンドを使うとよい。ログつきで設定される。
 
 netsh int ip reset c:\netshlog.txt
 
 
ログを開くと下のような感じ。
 
 
reset SYSTEM\CurrentControlSet\Services\Dhcp\Parameters\Options\15\RegLocation
old REG_MULTI_SZ =
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDomain
SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\DhcpDomain

added SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{CCF844AC-8EBE-417B-8DDD-B48E305F0F20}\NetbiosOptions
added SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{FDFF3C4B-776E-41F6-B633-2BEE04BB29C1}\NetbiosOptions
deleted SYSTEM\CurrentControlSet\Services\Netbt\Parameters\EnableLmhosts
deleted SYSTEM\CurrentControlSet\Services\Netbt\Parameters\MaxDgramBuffering
added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56762C5E-2AFD-48B5-8D00-284BDB64A147}\AddressType
added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56762C5E-2AFD-48B5-8D00-284BDB64A147}\DisableDynamicUpdate
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56762C5E-2AFD-48B5-8D00-284BDB64A147}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56762C5E-2AFD-48B5-8D00-284BDB64A147}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56762C5E-2AFD-48B5-8D00-284BDB64A147}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{86D5A0EB-40F3-4BA4-8E94-629E65CE7E70}\AddressType
added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{86D5A0EB-40F3-4BA4-8E94-629E65CE7E70}\DisableDynamicUpdate
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{86D5A0EB-40F3-4BA4-8E94-629E65CE7E70}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{86D5A0EB-40F3-4BA4-8E94-629E65CE7E70}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{86D5A0EB-40F3-4BA4-8E94-629E65CE7E70}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\DisableDynamicUpdate
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\IpAutoconfigurationSeed
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F6125F1F-F013-492F-8C06-475546CD9D18}\UdpAllowedPorts
old REG_MULTI_SZ =
0

deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DontAddDefaultGatewayDefault
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableIcmpRedirect
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableSecurityFilters
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SearchList
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution
reset Linkage\UpperBind for PCI\VEN_10EC&DEV_8139&SUBSYS_813910EC&REV_10\4&1F7DBC9F&0&18F0. bad value was:
REG_MULTI_SZ =
PSched

reset Linkage\UpperBind for ROOT\MS_NDISWANIP\0000. bad value was:
REG_MULTI_SZ =
PSched
<completed>
 
 
 
★アドレス解決プロトコル (ARP) キャッシュをクリアする。
 まずDNSやゲートウェイのアドレスをコマンドプロンプトで確認する
 
 arp -a
 
 
 実行するとこんなかんじの表示。
  Interface: 192.168.0.10 ---0x2
 Internet Address Physical address Type
 192.168.0.1 00-00-00-00-00-00 dynamic
 192.168.0.2 00-00-00-00-00-00 dynamic
 192.168.0.100 00-00-00-00-00-00 dynamic
 
 
 ここでおかしいアドレス(ここでは192.168.0.2)があれば
 以下を実行してそのアドレス情報をクリアする。
 
 arp -d 192.168.0.2
 
 
 
 今度は以下のように入力して正しいアドレスを登録する。
 または再起動してもう一度DNSが自動で取得されているかを
 arp -a コマンドでアドレスを取得の確認をしてみる。
 
 ※なければ以下のようにして[IPアドレス] [MACアドレス]を追加する
 
 arp -s 192.168.0.3 00-00-00-00-00-01
 
 
 ※ちゃんと設定してやらないと下のようなエラーが出るハメになる
 これらは設定していないとDNSとの接続が正しく行われないと出る。もちろん設定すると解決できる。
 
 
イベントの種類:エラー
イベント ソース:NETLOGON
イベント カテゴリ:なし
イベント ID:5719
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:client_computer
説明:
次の理由のためドメイン DOMAIN_NAME のドメイン コントローラは利用できません:
現在、ログオン要求を処理できるログオン サーバーはありません。 。
コンピュータがネットワークに接続されていることを確認し 再実行してください。問題が解決されない場合はドメイン管理者に問い合わせてください。
データ:
0000: 5e 00 00 c0 ^..À
データ:
0000: c000005e
 
 
イベントの種類:警告
イベント ソース:W32Time
イベント カテゴリ:なし
イベント ID:14
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:client_computer
説明:
タイム ソースとして使うドメイン コントローラを見つけることができません でした。15 分後に再試行します。
 
 
イベントの種類:エラー
イベント ソース:W32Time
イベント カテゴリ:なし
イベント ID:29
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:client_computer
説明:
1 つまたは複数のタイム ソースから時間を取得するようにタイム プロバイダ NtpClient は 構成されていますが、どのソースも現在アクセスすることはできません。 ソースへのアクセスの試行は、あと 15 分間実行されません。NtpClient が正しい時間を 参照できるソースがありません。
 
 
イベントの種類:エラー
イベント ソース:Userenv
イベント カテゴリ:なし
イベント ID:1054
日付:0000/00/00
時刻:00:00:00
ユーザー:NT AUTHORITY\SYSTEM
コンピュータ:client_computer
説明:
コンピュータ ネットワークためのドメイン コントローラ名を取得できません。(指定されたドメインがないか、またはアクセスできません。 )。グループ ポリシーの処理は中止されました。
 
 
イベントの種類:エラー
イベント ソース:AutoEnrollment
イベント カテゴリ:なし
イベント ID:15
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:client_computer
説明:
ローカル システム の証明書の自動登録で、Active Directory (0x8007054b) に連絡できませんでした。指定されたドメインがないか、またはアクセスできません。
登録は行われません。
 
 
イベントの種類:エラー
イベント ソース:Userenv
イベント カテゴリ:なし
イベント ID:1058
日付:0000/00/00
時刻:00:00:00
ユーザー:DOMAIN\username
コンピュータ:client_computer
説明:
GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domain,DC=local 用のファイル gpt.ini にアクセスできません。ファイルは場所 <\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> に存在する必要があります (指定されたネットワーク名は利用できません。 )。グループ ポリシーの処理は中止されました。
 
 
イベントの種類:エラー
イベント ソース:Userenv
イベント カテゴリ:なし
イベント ID:1030
日付:0000/00/00
時刻:00:00:00
ユーザー:DOMAIN\username
コンピュータ:client_computer
説明:
グループ ポリシー オブジェクトの一覧を照会できません。この理由を説明するメッセージのログは、以前にこのポリシー エンジンによって記録されています。
 
 
もしこれでまだ上にも書いた内容でのエラーが出るとすれば
【エラーイベント:EventLog ID:6004】←これだと思うのだが、
コマンドプロンプトで以下を入力しNetBTの状態を確認してみる。
 
net config workstation
 
  
正しくないようならすべてクリアして再起動してみる。
 
 
 
まあ、あとは以下も参考にしてみればいいかも?
ヘボページなのでたいしたことは無いが。
 
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/34.html

解決方法 : WSUS 3.0 SP1 でのセットアップ後のエラー

※ こちらの対策方法は、Windows Server Update Service Service Pack 2 にも対応しています。
  また、ドメインに所属していないOSにも対応を確認。 
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Clients
イベント ID:13042
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
自己更新は動作していません。
 
 -> このエラーについては、SelfUpdate のアクセス権を確認してから、
   Automatic Updates サービスの再起動と、
   WinHTTP Web Proxy Auto-Discovery Service を起動する。
    ※デフォルトが手動なので、サービス停止している場合には、開始させるだけでよい。
 
  net stop wuauserv & net start wuauserv
  net start WinHttpAutoProxySvc 
 
 
確認には、一時的に同期時刻を設定してから同期をさせてでもよいが、
現実的に無理なら気長に待つしかないのかな?
 
 
 
 
コマンドプロンプトから見た、アクセス権(デフォルト時)
 
<アクセス権の確認箇所> cacls コマンドで見る。
C:\Program Files\Update Services\selfupdate
 
BUILTIN\Users:(OI)(CI)R
NEKOPRINT\WSUS Administrators:(OI)(CI)R
NEKOPRINT\WSUS Reporters:(OI)(CI)R
NT AUTHORITY\NETWORK SERVICE:(OI)(CI)R
BUILTIN\Administrators:(OI)(CI)F
NT AUTHORITY\SYSTEM:(OI)(CI)F  
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Web Services
イベント ID:12032
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
サーバー同期 Web サービスは動作していません。
 
 
コマンドプロンプトから見た、アクセス権(デフォルト時)
 
<アクセス権の確認箇所> cacls コマンドで見る。
C:\Program Files\Update Services\WebServices\serversyncwebservice
 
BUILTIN\Users:(OI)(CI)R
NT AUTHORITY\NETWORK SERVICE:(OI)(CI)R
NT AUTHORITY\Authenticated Users:(OI)(CI)R
BUILTIN\Administrators:(OI)(CI)F
NT AUTHORITY\SYSTEM:(OI)(CI)F 
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Core
イベント ID:10052
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
このサーバーからは電子メール通知を送信できません。
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Core
イベント ID:10012
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
ディレクトリ D:\ のアクセス権は正しくありません。 
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Core
イベント ID:10032
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
サーバーで、一部の更新プログラムがダウンロードされませんでした。 
 
 
************************************************
イベントの種類:エラー
イベント ソース:Windows Server Update Services
イベント カテゴリ:Synchronization
イベント ID:364
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
コンテンツ ファイル ダウンロードに失敗しました。理由: アクセスが拒否されました。
(HRESULT からの例外: 0x80070005 (E_ACCESSDENIED))
ソース ファイル: /msdownload/update/v3-19990518/cabpool/q311967_12a60e24012e6a6f36d215eda939a4258faa8042.exe
ターゲット ファイル: d:\WSUS\WsusContent\2E\B23FB126536352BA68319C0FD77D276FDCDD862E.exe. 
    
  
上記エラー 10012、10032、364 については、アクセス権を正しく設定すればよい。
 この場合だとWSUSのコンテンツを設置した[D:\] ドライブに対して
 "NETWORK SERVICE" に読み取りアクセス権を与えるとよい
 
 
************************************************
★それでもダメな場合にはASPのインストールした順番にも
 問題があるかもしれないので ASP.NET 2.0の再登録を行う。
 
 ① コマンドプロンプトを開く
 ② 以下を入力する。
 
 %systemroot%\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -i
 
 ③ 再登録が終わるとログを確認してみるといい。
   エラーがあると何かしら表示される。これは以下の場所にある
   フォルダオプションで隠しファイルを表示させるようにしておく
 
 %systemdrive%\Documents and Settings\ユーザー名\Local Settings\Temp\ASPNETSetup_00001.log
 
   ※ログの数字は一番大きい数字を選択するようにする。
    ログ内で、Failure を探すこと。
 
 
************************************************
※また、下のような警告が出ることもある。
 
イベントの種類:警告
イベント ソース:ASP.NET 2.0.50727.0
イベント カテゴリ:セットアップ
イベント ID:1064
日付:0000/00/00
時刻:0:00:00
ユーザー:N/A
コンピュータ:server_name
説明:
C:\WINNT\system32\serverappliance\web\aspnet_client でファイルおよびディレクトリを
作成しているときにエラーが発生しました。エラー コード: 80070003
 
こんな警告が出た場合には『WINNT』フォルダがない場合もあるので
WINNTフォルダと、その下の階層の分までのフォルダを作成してみる
 
 
************************************************
その他、確認してみるべき場所
************************************************
★ASPに関連したエラーを確認してみる。 
 
★すでに更新の有効期間を過ぎてしまっていないか?
 
★[イントラネットの Microsoft 更新サービスの場所を指定する]
 
 ポリシーで設定している場合、更新先のアドレスに間違いが無いか?
 
 
★IISの既定のWebサイト以外にも複数のサイトを作成していないか?
 その場合には一度サイト全体の構成のバックアップをとり、
 複数サイトをすべて削除した上で再度WSUSの設定を行う。
  
 
★既定のwebサイトにホストヘッダー値を記述していないか?
 ※以下の部分を確認する
  
 "既定の Web サイト"
  ┣ "プロパティ"
   ┣ "Webサイト"タブ
    ┣ "詳細設定"
     ┣ [ホストヘッダー値]
 
 
ホストヘッダー値へ [www.nekoprint.mobi] などの文字列を登録していないか?
  本来、既定のWebサイトにはホストヘッダー値は記述せずに
  DNSサーバーにエイリアス名として"www"を登録する等の対策をする
  もし[ホストヘッダー値]に記述していた場合なら以下を試す
 
① "既定の Web サイト"-右クリック
② "すべてのタスク"-選択
③ "構成をファイルに保存する" をクリックしてバックアップ
④ [ホストヘッダー値]の記述を削除し再度WSUSのセットアップを行う
 
 
――― 元のサイトの構成を設定しなおす ―――
  
⑤ DNSサーバーの管理を開く
⑥ ターゲットのゾーンを選択する (ここではnekoprint.mobi)
⑦ ホストヘッダー値 [www.nekoprint.mobi] の
   "www" 部分をエイリアスとして登録する。
  コレを行うには右クリック-[新しいエイリアス]を選択
⑧ "新しいリソースレコード"ウィンドウが表示される。以下を入力
  ・"エイリアス名" 欄へ [www] を記述
  ・"完全修飾ドメイン名"の部分を確認する
   (ここでは "www.nekoprint.mobi." となっていればOK)
  ・"ターゲットホスト用の完全修飾ドメイン名" の入力
   ここへwebサーバーのFQDN名(ホスト名+ドメイン名)を入力する
   (ここでは xxx.nekoprint.mobi)
⑨ OKをクリックする
⑩ ここまでで既定のサイトにアクセスできるかを確認する
 
   
************************************************
※上記でもダメな場合には、バックアップをとったものを
 リストアして元に戻してみる。リストア手順は以下。
 
① "既定の Web サイト"-右クリック 
② "新規作成"-選択
③ "Web サイト(ファイルから)"-選択
④ 上記③で保存した場所を選択し、構成のインポートを行う。
⑤ 閉じてもう一度確認する
 
 
 
 
************************************************
別のサイトを作成した場合にでてくるエラー
************************************************
イベントの種類:エラー
イベント ソース:W3SVC
イベント カテゴリ:なし
イベント ID:1007
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:WSUS_Server
説明:
サイト '1525677000' の URL プレフィックス 'https://*:8531/ClientWebService/' を登録できません。
必要なネットワーク バインドは既に使用されている可能性があります。サイトは非アクティブ化されています。
データ フィールドにはエラー番号が含まれています。
データ:
0000: b7 00 07 80 ·..€
 
  
  
既定のサイトへ、仮想ディレクトリを作成する。
 
手順
① IISマネージャを開く
② "WSUSの管理" サイトを選択する
③ 仮想ディレクトリ "Selfupdate" を右クリック
  ┣[すべてのタスク]
   ┣[構成をファイルに保存する] を選択する
④ ファイル名と保存先を選択してOKをクリックする
⑤ "既定の Web サイト" を右クリック
  ┣[新規作成]
   ┣[仮想ディレクトリ(ファイルから)] を選択する
⑥ ④で指定した保存先ファイルを選択して読み取りをクリック
⑦ Selfupdate を選択してOKをクリックする
⑧ 出来上がった仮想ディレクトリ"Selfupdate" を右クリック
  [アクセス許可] を確認
 
Administrators フルコントロール
SYSTEM フルコントロール
Users 読み取りと実行・フォルダの内容の一覧表示・読み取り
IUSR_○○" 読み取りと実行,フォルダの内容の一覧表示,読み取り
※○○にはWSUSサーバーのホスト名が入る
 
 
■クライアントでサーバーとの接続を確認するときは
 ブラウザを起動して以下を入力する。正しく接続していれば、
 ファイルのダウンロードのウィンドウが表示される。
 ※ここではサーバーのホスト名は[xxx]とした。
 http://xxx/iuident.cab
 http://xxx/selfupdate/AU/x86/XP/EN/wuaucomp.cab
 
 
■ログを確認してみるには以下の場所へいくか、
 "ファイル名を指定して実行"で入力する(XP/Vista/2000の場合)
 %windir%\windowsupdate.log
 
  
 
************************************************
<以下は、Windows 2000 でよく見られるエラー>
************************************************
他のOSでもこの対策は適用できますが・・・
 
Windows Update しないとよく聞きます。
その対策方法。
 
  
イベントの種類:エラー
イベント ソース:Windows Update Agent
イベント カテゴリ:ソフトウェア同期
イベント ID:16
日付:0000/00/00
時刻:0:00:00
ユーザー:N/A
コンピュータ:<WSUSクライアントコンピューター名>
説明:
接続の失敗: 自動更新サービスに接続できなかったため、更新をダウンロードして、
指定された時間にインストールすることができません。接続を再試行します。
データ:
0000: 57 69 6e 33 32 48 52 65 Win32HRe
0008: 73 75 6c 74 3d 30 78 30 sult=0x0
0010: 30 30 30 30 30 30 30 20 0000000
0018: 55 70 64 61 74 65 49 44 UpdateID
0020: 3d 7b 30 30 30 30 30 30 ={000000
0028: 30 30 2d 30 30 30 30 2d 00-0000-
0030: 30 30 30 30 2d 30 30 30 0000-000
0038: 30 2d 30 30 30 30 30 30 0-000000
0040: 30 30 30 30 30 30 7d 20 000000}
0048: 52 65 76 69 73 69 6f 6e Revision
0050: 4e 75 6d 62 65 72 3d 30 Number=0
0058: 20 00 .
 
データ:
0000: 336e6957 65524832 746c7573 3078303d
0010: 30303030 20303030 61647055 44496574
0020: 30307b3d 30303030 302d3030 2d303030
0030: 30303030 3030302d 30302d30 30303030
0040: 30303030 207d3030 69766552 6e6f6973
0050: 626d754e 303d7265 0020 
 
 
 
上記エラーがある場合には、まず %windir%\windowsupdate.log
ファイルを確認する。
 
たとえば以下のエラーログように、<WARNING>や、<error>が表示されている。
 
  
 
 
644 288 AU #############
644 288 AU ## START ## AU: Search for updates
644 288 AU #########
644 288 AU <<## SUBMITTED ## AU: Search for updates [CallId = {7C5BB95F-FF76-45A7-8D50-4E9FBB0E5423}]
644 480 Agent *************
644 480 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
644 480 Agent *********
644 480 Agent * Online = Yes; Ignore download priority = No
644 480 Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
644 480 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
644 480 Agent * Search Scope = {Machine}
644 480 Misc Validating signature for C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
644 480 Misc WARNING: Error: 0x800b0109 when verifying trust for C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab
644 480 Misc WARNING: Digital Signatures on file C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab are not trusted: Error 0x800b0109
644 480 Setup FATAL: IsUpdateRequired failed with error 0x800b0109
644 480 Setup WARNING: SelfUpdate: Default Service: IsUpdateRequired failed: 0x800b0109
644 480 Setup WARNING: SelfUpdate: Default Service: IsUpdateRequired failed, error = 0x800B0109
644 480 Agent * WARNING: Skipping scan, self-update check returned 0x800B0109
644 480 Agent * WARNING: Exit code = 0x800B0109
644 480 Agent *********
644 480 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
644 480 Agent *************
644 480 Agent WARNING: WU client failed Searching for update with error 0x800b0109
644 340 AU >>## RESUMED ## AU: Search for updates [CallId = {7C5BB95F-FF76-45A7-8D50-4E9FBB0E5423}]
644 340 AU # WARNING: Search callback failed, result = 0x800B0109
644 340 AU # WARNING: Failed to find updates with error code 800B0109
644 340 AU #########
644 340 AU ## END ## AU: Search for updates [CallId = {7C5BB95F-FF76-45A7-8D50-4E9FBB0E5423}]
644 340 AU #############
644 340 AU AU setting next detection timeout to 2010-01-01 19:37:43
644 340 AU Setting AU scheduled install time to 2010-01-01 20:00:00
644 480 Report REPORT EVENT: {2CE645D7-FE80-48FE-A19F-E4981C6B6FDB}2010-01-01 23:37:43:102+09001148101{D67661EB-2423-451D-BF5D-13199E37DF28}0800b0109SelfUpdateFailureSoftware SynchronizationWindows Update Client failed to detect with error 0x800b0109.
644 480 PT WARNING: Cached cookie has expired or new PID is available
644 480 PT Initializing simple targeting cookie, clientId = 22edf0f6-435b-4e73-be3f-1c5d2917ba65, target group = , DNS name = <WSUSクライアントPC名>
644 480 PT Server URL = http://<WSUSサーバー>/SimpleAuthWebService/SimpleAuth.asmx
644 480 Report Uploading 1 events using cached cookie, reporting URL = http://<WSUSサーバー>/ReportingWebService/ReportingWebService.asmx
644 480 Report Reporter successfully uploaded 1 events.
  
 
 
(上記より)
ここでいう、警告等が表示されている場所は、
13・14・15・16・17・18・19・23・25・26・33行目である。
 
ファイル 174-1.xls

 
 
このような表示が出ている場合には、次の場所より更新ファイルを
ダウンロード・インストールすれば改善できる。
  
http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/rootsupd_a153023b66d29034420aa227ccc2164cff75229e.exe
 
 
続いてコマンドプロンプトを開き、次を入力し、実行する。
 
 wuauclt /detectnow
 
 
WSUSサーバーと通信ができているかを確認するには以下のコマンドを使う。
 
 netstat
 
 
netstat コマンドを実行すると、表示された結果が次のようになる。
-------------------------- 
Active Connections
 
Proto Local           Address Foreign   Address State
TCP  コンピューター名:2121 WSUSサーバー:80 ESTABLISHED  
※WSUSサーバーのポートを変更している場合には、WSUSサーバー:8530 となる。
 
----------------------------------------------------------
数分後にもう一度 %windir%\windowsupdate.log
ファイルを確認する。
 
 
 
644 3e4 AU Triggering AU detection through DetectNow API
644 3e4 AU Triggering Online detection (non-interactive)
644 288 AU #############
644 288 AU ## START ## AU: Search for updates
644 288 AU #########
644 288 AU <<## SUBMITTED ## AU: Search for updates [CallId = {290054B0-8ED4-4F87-831E-1232ECD3127F}]
644 480 Agent *************
644 480 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
644 480 Agent *********
644 480 Agent * Online = Yes; Ignore download priority = No
644 480 Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
644 480 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
644 480 Agent * Search Scope = {Machine}
644 480 Misc Validating signature for C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
644 480 Misc Microsoft signed: Yes
644 480 PT +++++++++++ PT: Synchronizing server updates +++++++++++
644 480 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://<WSUSサーバー>/ClientWebService/client.asmx
644 480 PT WARNING: Cached cookie has expired or new PID is available
644 480 PT Initializing simple targeting cookie, clientId = 22edf0f6-435b-4e73-be3f-1c5d2917ba65, target group = , DNS name = <WSUSクライアントPC名>
644 480 PT Server URL = http://<WSUSサーバー>/SimpleAuthWebService/SimpleAuth.asmx
644 480 PT +++++++++++ PT: Synchronizing extended update info +++++++++++
644 480 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://<WSUSサーバー>/ClientWebService/client.asmx
644 480 Agent * Found 0 updates and 58 categories in search; evaluated appl. rules of 462 out of 1000 deployed entities
644 480 Agent *********
644 480 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
644 480 Agent *************
644 340 AU >>## RESUMED ## AU: Search for updates [CallId = {290054B0-8ED4-4F87-831E-1232ECD3127F}]
644 340 AU # 0 updates detected
644 340 AU #########
644 340 AU ## END ## AU: Search for updates [CallId = {290054B0-8ED4-4F87-831E-1232ECD3127F}]
644 340 AU #############
644 340 AU Featured notifications is disabled.
644 340 AU AU setting next detection timeout to 2010-01-01 13:16:21
644 340 AU Setting AU scheduled install time to 2010-01-01 20:00:00
644 480 Report REPORT EVENT: {6D1B9297-3AE1-4FE2-B05C-E289A95C4BBA}2010-01-01 02:10:25:297+09001147101{00000000-0000-0000-0000-000000000000}00AutomaticUpdatesSuccessSoftware SynchronizationWindows Update Client successfully detected 0 updates.
644 480 Report REPORT EVENT: {FAEF99B6-A84D-40D4-8288-566839ECB6B2}2010-01-01 02:10:25:368+09001156101{00000000-0000-0000-0000-000000000000}00AutomaticUpdatesSuccessPre-Deployment CheckReporting client status.
644 480 Report Uploading 2 events using cached cookie, reporting URL = http://<WSUSサーバー>/ReportingWebService/ReportingWebService.asmx
644 480 Report Reporter successfully uploaded 2 events.
 
 
<WARNING> や <error> 表示がなくなっていればなれば成功である。
確認として見ておいたほうがいいのは、18・23行目の部分。
 
ファイル 174-2.xls

 
 
18行目  
644 480 PT WARNING: Cached cookie has expired or new PID is available
 
このWARNING は必ず出てくる。直訳すると以下のような感じ。
警告: キャッシュされた cookie の有効期限が切れたか、新しい PID が利用可能です。
 
ここでの場合は、【新しい PID が利用可能です。】という表現のほうが正しいだろう。

  
※アップデートファイルがない場合は、以下のような記述がなされる。
 
23行目
644 480 Agent * Found 0 updates and 58 categories in search; evaluated appl. rules of 462 out of 1000 deployed entities
 
※アップデートファイルがある場合には、以下のような記述。
 
656 310 Agent * Found 94 updates and 58 categories in search; evaluated appl. rules of 598 out of 1000 deployed entities 
 
その後、アップデートファイルを取りに行ってくれる。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
続き) 
 


640 284 Misc =========== Logging initialized (build: 7.4.7600.226, tz: +0900) ===========
640 284 Misc = Process: C:\WINNT\system32\svchost.exe
640 284 Misc = Module: C:\WINNT\system32\wuaueng.dll
640 284 Service *************
640 284 Service ** START ** Service: Service startup
640 284 Service *********
640 284 Agent * WU client version 7.4.7600.226
640 284 Agent * Base directory: C:\WINNT\SoftwareDistribution
640 284 Agent * Access type: No proxy
640 284 Agent * Network state: Disconnected
640 284 Agent *********** Agent: Initializing Windows Update Agent ***********
640 284 Agent *********** Agent: Initializing global settings cache ***********
640 284 Agent * WSUS server: http://<WSUSサーバー>
640 284 Agent * WSUS status server: http://<WSUSサーバー>
640 284 Agent * Target group: (Unassigned Computers)
640 284 Agent * Windows Update access disabled: No
640 284 DnldMgr Download manager restoring 0 downloads
640 284 AU ########### AU: Initializing Automatic Updates ###########
640 284 AU AU setting next sqm report timeout to 2010-01-01 17:56:25
640 284 AU # WSUS server: http://<WSUSサーバー>
640 284 AU # Detection frequency: 22
640 284 AU # Approval type: Scheduled (Policy)
640 284 AU # Scheduled install day/time: Wednesday at 5:00
640 284 AU # Auto-install minor updates: Yes (User preference)
640 284 AU Setting AU scheduled install time to 2010-01-01 20:00:00
640 284 AU Initializing featured updates
640 284 AU Found 0 cached featured updates
640 284 AU AU finished delayed initialization
640 284 Report *********** Report: Initializing static reporting data ***********
640 284 Report * OS Version = 5.0.2195.4.0.65536
640 284 Report * Computer Brand = innotek GmbH
640 284 Report * Computer Model = <コンピュータモデル名>
640 284 Report * Bios Revision = <コンピュータモデル名>
640 284 Report * Bios Name = Default System BIOS
640 284 Report * Bios Release Date = 1999-06-23T00:00:00
640 284 Report * Locale ID = 1041
640 2a0 AU Triggering AU detection through DetectNow API
640 2a0 AU Triggering Online detection (non-interactive)
640 284 AU #############
640 284 AU ## START ## AU: Search for updates
640 284 AU #########
640 284 AU <<## SUBMITTED ## AU: Search for updates [CallId = {03B070CF-E24F-4400-938A-635480AE9097}]
640 3b0 Agent *************
640 3b0 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates]
640 3b0 Agent *********
640 3b0 Agent * Online = Yes; Ignore download priority = No
640 3b0 Agent * Criteria = "IsHidden=0 and IsInstalled=0 and DeploymentAction='Installation' and IsAssigned=1 or IsHidden=0 and IsPresent=1 and DeploymentAction='Uninstallation' and IsAssigned=1 or IsHidden=0 and IsInstalled=1 and DeploymentAction='Installation' and IsAssigned=1 and RebootRequired=1 or IsHidden=0 and IsInstalled=0 and DeploymentAction='Uninstallation' and IsAssigned=1 and RebootRequired=1"
640 3b0 Agent * ServiceID = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7} Managed
640 3b0 Agent * Search Scope = {Machine}
640 3b0 Misc Validating signature for C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
640 3b0 Misc Microsoft signed: Yes
640 3b0 Misc Validating signature for C:\WINNT\SoftwareDistribution\SelfUpdate\Default\wuident.cab:
640 3b0 Misc Microsoft signed: Yes
640 3b0 PT +++++++++++ PT: Synchronizing server updates +++++++++++
640 3b0 PT + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://<WSUSサーバー>/ClientWebService/client.asmx
640 3b0 Agent * Found 0 updates and 58 categories in search; evaluated appl. rules of 462 out of 1000 deployed entities
640 3b0 Agent *********
640 3b0 Agent ** END ** Agent: Finding updates [CallerId = AutomaticUpdates]
640 3b0 Agent *************
640 120 AU >>## RESUMED ## AU: Search for updates [CallId = {03B070CF-E24F-4400-938A-635480AE9097}]
640 120 AU # 0 updates detected
640 120 AU #########
640 120 AU ## END ## AU: Search for updates [CallId = {03B070CF-E24F-4400-938A-635480AE9097}]
640 120 AU #############
640 120 AU Featured notifications is disabled.
640 120 AU AU setting next detection timeout to 2010-01-01 13:35:45
640 120 AU Setting AU scheduled install time to 2010-01-01 20:00:00
640 3b0 Report REPORT EVENT: {44C0C71A-2E16-477A-B31C-FEBA95F13F9B}2010-01-01 03:00:16:960+09001147101{00000000-0000-0000-0000-000000000000}00AutomaticUpdatesSuccessSoftware SynchronizationWindows Update Client successfully detected 0 updates.
640 3b0 Report REPORT EVENT: {75BC33F7-43A4-45CD-B7C4-A73B7E59AD86}2010-01-01 03:00:16:960+09001156101{00000000-0000-0000-0000-000000000000}00AutomaticUpdatesSuccessPre-Deployment CheckReporting client status.

ファイル 174-3.xls

 
   
これで更新ができているかどうかを確認する。 
 ※ただし、これは最新の状態に更新済みなので、ここまでが一連のログ。
 
 
-----------------------------------------------------------------
・Windows 2000 Professional インストール
・WSUS エラーにより、インストールできなかったとき
・インストールできるようになったとき
一連の流れがわかるように、windowsupdate.log のテキストファイルを下に貼り付けておいた。

ファイル 174-4.txt

 
 
-----------------------------------------------------------------
■ASP関連のセキュリティアクセス権限の確認
もし、こんな警告も出ている場合は、下記リンク先も確認。

イベントの種類:警告
イベント ソース:ASP.NET 2.0.50727.0
イベント カテゴリ:Web Event
イベント ID:1309
日付:0000-00-00 時刻:0:00:00
ユーザー:N/A
コンピュータ:Computer_Name

https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/2.html
 

★またWSUS 3.0 SP2 でクライアントの %windir%\WindowsUpdate.log に
以下のような警告が出てWindowsUpdateができない場合の対策。
 
WARNING: Digital Signatures on file C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\wuident.cab
are not trusted: Error 0x800b0001
 
http://support.microsoft.com/kb/2720211/ja より、
WSUS-KB2720211-x86.exe をダウンロード、WSUSサーバー側へインストールする。
(x86版の場合)
 
 
 
************************************************
WSUSサーバー上での 0x80072ee2 エラーについて
************************************************
  
このエラーが原因で、WSUSサーバー上で 自己更新は動作していません。 
と、エラー表示されることもある。 
 
 
※以下は一例ですが、こんな感じでログ出力されているのが確認できる。
 
 
 
0000-00-0000:00:00:000 90 41 2d4 Agent *************
0000-00-0000:00:00:000 90 41 2d4 Agent WARNING: WU client failed Searching for update with error 0x80072ee2
0000-00-0000:00:00:000 90 41 070 AU >> ## RESUMED ## AU: Search for updates [CallId = {AA100E29-B91E-439D-80B4-60822D6E4063}]
0000-00-0000:00:00:000 90 41 070 AU # WARNING: Search callback failed, result = 0x80072EE2
0000-00-0000:00:00:000 90 41 070 AU # WARNING: Failed to find updates with error code 80072EE2
0000-00-0000:00:00:000 90 41 070 AU #########
0000-00-0000:00:00:000 90 41 070 AU ## END ## AU: Search for updates [CallId = {AA100E29-B91E-439D-80B4-60822D6E4063}]

こちらの対策方法としては、Automatic Updates サービスの再起動を行う。
その後、同期させて確認する。(伏せて、WindowsUpdate.log の確認を行う)
 
 net stop wuauserv & net start wuauserv
 
 
※ ただし、すぐに反映されるということが確認できなかったので、
  1日経過もしくは、次の同期時刻まで待機してから再確認を行ったほうがより確実。
  ・・・めんどうなだけですが。
   
 
この、0x80072ee2 ってやつ、自分が思うには、
Autmatic Updates サービスを呼び出していると思うのね。
だけど、GUI上では起動していても、動いていないサービスが時々あるので再起動をしてみたのです。
きっと、月例更新かなんかで、不具合が出たんだろうと自己完結させてやった。
 
 
 
 
 
 
************************************************
 SUSDB のメンテナンスを行う。
************************************************
 
どの対策をやってみてもダメな時には、SUSDB のメンテナンスを行う。
WSUS を管理する上で、データベースのメンテナンスは定期的に行うことが望ましい。
  
WSUS データベースのメンテナンスについては、以下の手順を実行する。
 (ここでは、Windows Internal Database を使用しているという前提で説明) 
 
① SQL Server Management Studio Express を、WSUS サーバーOSにあわせてインストールする。
 
② SSMSE を起動し、以下のような条件で接続
   種類:データベース エンジン 
   サーバー名:\\.\pipe\mssql$microsoft##ssee\sql\query
   認証:Windows 認証
 
③ 左側にある、[データベース]ツリーを展開し、
  [SUSDB] を右クリック -> 「新しいクエリ」クリック
 
④ ↓のテキストファイルの内容をコピペして実行する。(Unicode)
 
ファイル 174-5.txt

 
 
⑤ 終了すると下のような文字が出る。全然メンテナンスをしていない場合は時間がかかる。
 
   Statistics for all tables have been updated.
  
  
 
 
///////////////////////////////////////
Windows Internal Database サービス が開始できない
(MSSQL$MICROSOFT##SSEE)
///////////////////////////////////////
 
イベントの種類:エラー
イベント ソース:MSSQL$MICROSOFT##SSEE
イベント カテゴリ:(2)
イベント ID:17049
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:Server_name
説明:
Unable to cycle error log file from 'C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\LOG\ERRORLOG.5' to 'C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\LOG\ERRORLOG.6' due to OS error '5(アクセスが拒否されました。)'. A process outside of SQL Server may be preventing SQL Server from reading the files. As a result, errorlog entries may be lost and it may not be possible to view some SQL Server errorlogs. Make sure no other processes have locked the file with write-only access."

データ:
0000: 99 42 00 00 10 00 00 00 ™B......
0008: 13 00 00 00 4e 00 53 00 ....N.S.
0010: 5c 00 4d 00 49 00 43 00 \.M.I.C.
0018: 52 00 4f 00 53 00 4f 00 R.O.S.O.
0020: 46 00 54 00 23 00 23 00 F.T.#.#.
0028: 53 00 53 00 45 00 45 00 S.S.E.E.
0030: 00 00 00 00 00 00 ......  


上記のエラーが出る時もある。その場合の対策は以下のようにする
 
 
① データベースを修復するために、コマンド プロンプトで以下を入力・実行する
Msiexec /i SSEE_10.msi CALLERID=OCSetup.exe REINSTALL=ALL REINSTALLMODE=omus /qn REBOOT=ReallySupress /l*v <ログファイルを保存する場所とファイル名>
 
② ASP.NET 2.0 再登録を行うため、コマンド プロンプトで以下を入力・実行する
  
%systemroot%\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -i
 
③ Windows Internal Database サービスのプロパティでログオン タブに移動
 
④ アカウント データベースを操作するアカウントのユーザー名とパスワードを入力する
 
⑤ OK をクリックし、サービスを開始する 
 
 
 
※ たいていの原因は、DCPROMO をしたのかどうか、である。
DCPROMO(インストール・降格とも)を行うことにより、必ず DACL が削除されるため  
 
    
************************************************
 WSUSの管理ユーティリティ
************************************************
 
ここでは、WSUSの管理ユーティリティ というものを使います。
 
これで、サービスの監視状態を停止・再開してみれば、
イベントログにて現在の状態と、上記で書いたエラーに対処できる場合がある。
 
 
 
① コマンドプロンプトを開き、以下の場所へ移動する。
 
   C:\Program Files\Update Services\Tools
  
② 次のように入力してみるとコマンドの一覧が確認できる。
 
   wsusutil /? 
 
------------- 
こんな感じ
------------- 
  
・wsusutil help checkhealth
  WSUS サービスに対し、コンポーネントの状態を直ちに確認するよう指示します。
  結果は NT イベント ログに表示されます。
 
 
・wsusutil help configuressl
  IIS 構成の変更後、WSUS サーバーのレジストリ キーを更新します。
 
   wsusutil ConfigureSsl
   wsusutil ConfigureSsl <サーバー証明書の名前>
 
 
・wsusutil help configuresslproxy
  SSL 通信に個別のプロキシ サーバーを使用するための構成設定を管理します
 
   wsusutil ConfigureSslProxy [<proxy_server> <proxy_port>] || [-disable || -enable || -show]
   <proxy_server> : SSL 通信に使用するプロキシ サーバー
   <proxy_port> : 使用するプロキシ サーバー ポート
    -disable : 構成された SSL プロキシを使用しません
    -enable : 構成された SSL プロキシを使用します
    -show : SSL プロキシの現在の構成を表示します
     プロキシ サーバーを指定する場合は、プロキシ サーバーとポートの両方を
     使用する必要があります:
    wsusutil configuresslproxy <server-name> <port>
  プロキシ サーバーを無効にする場合は、
     プロキシ サーバーとポートを指定する必要はありません:
    wsusutil configuresslproxy -disable
 
 
・wsusutil help deletefrontendserver
  WSUS データベース内にあるフロントエンド サーバーのレコードを削除します。
 
  コマンド: deletefrontendserver <サーバー名>
 
 
・wsusutil help listinactiveapprovals
  サーバー言語の設定のため、恒久的に非アクティブな状態にある、
  承認付き更新プログラムのタイトルの一覧を返します。
 
 
・wsusutil help removeinactiveapprovals
  WSUS サーバー言語の設定のため、永続的に非アクティブな状態にある、
  更新プログラムの承認を削除します。
 
 
・wsusutil help export
  更新プログラムのメタデータ (コンテンツ ファイル、承認やサーバーの設定は含まない)
  をエクスポート パッケージ ファイルにエクスポートします。
  その後、パッケージを別の WSUS サーバーにインポートすると、
  ネットワーク接続を使用せずにサーバーを同期することができます。
 
  export <パッケージ> <ログ ファイル>
   <パッケージ> : 作成するパッケージ CAB のパスとファイル名です。
   <ログ ファイル>: 作成するログ ファイルのパスとファイル名です。
 
 
・wsusutil help healthmonitoring
  データベース内の稼動状態の監視の値を構成します。
  新しい値が指定されていない場合は現在の値が表示されます。
    
  wsusutil HealthMonitoring IntervalsInMinutes <検出間隔> <更新間隔>
   検出間隔が 0 の場合、検出周期および更新周期は実行されません。
   更新間隔が 0 の場合、更新周期は実行されません。
  wsusutil HealthMonitoring DiskSpaceInMegabytes <エラー レベル> <警告レベル>
  wsusutil HealthMonitoring CatalogSyncIntervalInDays <日>
  wsusutil HealthMonitoring InstallUpdatesInPercent <警告の割合> <エラーの割合>
  wsusutil HealthMonitoring InventoryInPercent <警告の割合> <エラーの割合>
  wsusutil HealthMonitoring SilentClientsInPercent <警告の割合> <エラーの割合>
  wsusutil HealthMonitoring SilentClientsInDays <日>
  wsusutil HealthMonitoring TargetComputersInPercent <警告の割合> <エラーの割合>
  wsusutil HealthMonitoring CheckAcls <on | off>
  wsusutil HealthMonitoring CheckForLowDiskSpace <on | off>
  wsusutil HealthMonitoring CheckForCatalogSyncFailures <on | off>
  wsusutil HealthMonitoring CheckForContentSyncFailures <on | off>
  wsusutil HealthMonitoring CheckForEmailNotificationFailures <on | off>
  wsusutil HealthMonitoring CheckSelfUpdate <on | off>
  wsusutil HealthMonitoring CheckClientsExist <on | off>
  wsusutil HealthMonitoring CheckForUpdateInstallFailures <on | off>
  wsusutil HealthMonitoring CheckForInventoryFailures <on | off>
  wsusutil HealthMonitoring CheckForSilentClients <on | off>
  wsusutil HealthMonitoring CheckForTooManyClients <on | off>
  wsusutil HealthMonitoring CheckReportingWebService <on | off>
  wsusutil HealthMonitoring CheckApiRemotingWebService <on | off>
  wsusutil HealthMonitoring CheckServerSyncWebService <on | off>
  wsusutil HealthMonitoring CheckClientWebService <on | off>
  wsusutil HealthMonitoring CheckSimpleAuthWebService <on | off>
  wsusutil HealthMonitoring CheckDssAuthWebService <on | off>
 
 
・wsusutil help import
  別の WSUS サーバーで作成されたエクスポート パッケージ ファイルから、
  更新プログラムのメタデータ(コンテンツ ファイル、承認やサーバーの設定は含まない)
  をこのサーバーにインポートします。
  これにより、ネットワーク接続を使用せずに、この WSUS サーバーを同期します。
 
  import <パッケージ> <ログ ファイル>
   <パッケージ> : インポートするパッケージ CAB のパスとファイル名です。
   <ログ ファイル>: 作成するログ ファイルのパスとファイル名です。
 
 
・wsusutil help listfrontendservers
  WSUS データベース内のフロントエンド サーバー情報を一覧表示します。
 
 
・wsusutil help movecontent
  movecontent <コンテンツ パス> <ログ ファイル> [-skipcopy]
   <コンテンツ パス>: コンテンツ ファイルの新しいルートです。
   パスは既存である必要があります。
   <ログ ファイル> : 作成するログ ファイルのパスとファイル名です。
    -skipcopy : サーバーの構成のみ変更し、コンテンツ ファイルは
             コピーしないよう指定します。
 
  
・wsusutil help reset
  データベース内の各メタデータに対応するコンテンツが
  ファイル システム内に存在することを確認してください。
  コンテンツがないかまたは壊れている場合は、WSUS で
  コンテンツが再度ダウンロードされます。
  これはデータベースの復元後に有効です。
 
 
・wsusutil help usecustomwebsite
  WSUS Web サービスによって使用されるポート番号を
  80 から 8530 またはその反対に変更します。

   wsusutil UseCustomWebSite <true | false>
 
 
・wsusutil help listunreferencedpackagefolders
  Microsoft Update 以外のソースからの更新プログラムに関連付けられたフォルダを
  一覧表示します。これらのフォルダは、WSUS サーバーによって
  参照されていないので、安全に削除できます。
 
  注:
  MSI 更新プログラムの場合、パッケージをインストールしたクライアントが、
  MSI 修復操作用にパッケージ フォルダを引き続き使用するので、
  このフォルダをそのままにしておく必要がある場合があります。
 
  WSUS は、Microsoft Update 以外のソースからの更新プログラム配布用に
  API を提供しますが、UI は提供しません。そのような更新プログラムのメタデータは、
  IUpdateServer.DeleteUpdate API を使用してサーバーから削除できます。
  ただし、更新プログラムのコンテンツは、パッケージ フォルダに残ります。
   
 
③ ここでは、healthmonitoring を使うので、コマンド プロンプトへ以下の順番に入力し、実行する。
 
 wsusutil HealthMonitoring CheckSelfUpdate off
 wsusutil HealthMonitoring CheckReportingWebService off
 wsusutil HealthMonitoring CheckApiRemotingWebService off
 wsusutil HealthMonitoring CheckServerSyncWebService off
 wsusutil HealthMonitoring CheckClientWebService off
 wsusutil HealthMonitoring CheckSimpleAuthWebService off
 wsusutil HealthMonitoring CheckDssAuthWebService off
 
④ Update Service の再起動を行う。
  
 net stop wsusservice & net start wsusservice
 
⑤ イベント ログを確認する。
   
 
 
 
 
 
 
 
 
 
 
 
========================================================== 
いろいろ追加ですけど、クライアントマシン側から見た、windowsupdate.log の警告内容
(ほぼ直訳。ちょっとしたメモ代わり)
正直、下記のエラーが出てもルート証明書を最新のものに更新すればたいてい解決できる。
 
上で書いた対策は Windows 2000 で起こった警告などだけど、
それぞれのOSに対応したルート証明書をダウンロード・インストールすれれば解決できる。
 
 
 
  
WARNING: Cached cookie has expired or new PID is available
 
警告: キャッシュされた cookie の有効期限が切れたか、新しい PID が利用可能です。
 

WARNING: Install call completed, reboot required = No, error = 0x00000000
 
警告: インストール呼び出しを完了し、再起動の必要なし、エラー = = 0x00000000
 
 
WARNING: WinHttp: SendRequestToServerForFileInformation failed with 0x80190194
 
警告: WinHttp: 送信要求をサーバーのファイル情報 0x80190194 が失敗しました

※ これは、HTTP ステータス コード 404 (File Not Found) を意味するものです。
 
 
WARNING: WinHttp: ShouldFileBeDownloaded failed with 0x80190194
 
警告: WinHttp: 0x80190194 を失敗したファイルをダウンロードする必要があります


WARNING: DownloadFileInternal failed for http://download.windowsupdate.com/v9/1/windowsupdate/redir/muv4wuredir.cab: error 0x80190194
 
警告: ダウンロード ファイル内部のため http://download.windowsupdate.com/v9/1/windowsupdate/redir/muv4wuredir.cab が失敗しました: エラー 0x80190194


WARNING: Attempted to add URL http://download.windowsupdate.com/msdownload/update/common/2012/09/5888727_efd805c8cd55d4a904a1275046faa9e827264da8.cab for file 79gFyM1V1KkEoSdQRvqp6CcmTag= when file has not been previously added to the datastore
 
警告: ファイル 79gFyM1V1KkEoSdQRvqp6CcmTag が以前のデータストアに追加されていない場合、
http://download.windowsupdate.com/msdownload/update/common/2012/09/5888727_efd805c8cd55d4a904a1275046faa9e827264da8.cabのファイルを追加しようとしています。


WARNING: Attempted to add URL http://download.windowsupdate.com/msdownload/update/common/2012/09/5887044_2e14b34a017c87a49f5f3d4eebb9f99e308ae34d.cab for file LhSzSgF8h6SfXz1O67n5njCK400= when file has not been previously added to the datastore

警告: ファイル LhSzSgF8h6SfXz1O67n5njCK400 が以前のデータストアに追加されていない場合、
http://download.windowsupdate.com/msdownload/update/common/2012/09/5887044_2e14b34a017c87a49f5f3d4eebb9f99e308ae34d.cabのファイルを追加しようとしています。

 
WARNING: Attempted to add URL http://download.windowsupdate.com/msdownload/update/common/2012/09/5887648_4d6171d1c4e65ee9d95e9a6dce56681cbcefa11d.cab for file TWFx0cTmXunZXpptzlZoHLzvoR0= when file has not been previously added to the datastore

警告: ファイル TWFx0cTmXunZXpptzlZoHLzvoR0 が以前のデータストアに追加されていない場合、
http://download.windowsupdate.com/msdownload/update/common/2012/09/5887648_4d6171d1c4e65ee9d95e9a6dce56681cbcefa11d.cabのファイルを追加しようとしています。


WARNING: Shell_NotifyIcon failed (dwMessage=0x2, uFlags=0x0, hr=0x800705B4)
 
警告: シェル アイコンの通知に失敗しました (dwMessage uFlags 0x2 = = 0x0, hr = 0x800705B4)
 
 
WARNING: LoadLibrary failed for srclient.dll with hr:8007007e
 
警告: hr:8007007e と srclient.dll ロード ライブラリが失敗しました
 
 
WARNING: Send failed with hr = 80072efd.
 
警告: hr と失敗した送信 80072efd =。
 
 
WARNING: SendRequest failed with hr = 80072efd.
Proxy List used: <(null)> Bypass List used : <(null)> Auth Schemes used : <>
 
警告: 送信要求失敗しました hr = 80072efd。
プロキシのリストの使用: < (null) > バイパス リスト (null) 使用: < > 認証スキームの使用: <>
 
 
WARNING: GetAuthorizationCookie failure, error = 0x80072EFD,
soap client error = 5, soap error code = 0, HTTP status code = 200
 
警告: 取得認定 Cookie エラー、エラー番号: 0x80072efd]、
soap クライアント エラー = 5、soap エラーのコード = = 0、HTTP ステータス コード = 200
 
 
WARNING: Failed to initialize Simple Targeting Cookie: 0x80072efd
 
警告: 単純なターゲティング クッキーを初期化に失敗しました: 番号: 0x80072efd]
 
 
WARNING: PopulateAuthCookies failed: 0x80072efd
 
警告: 認証 Cookie の設定に失敗しました: 番号: 0x80072efd]
 
 
WARNING: RefreshCookie failed: 0x80072efd
 
警告: 更新 Cookie をできませんでした: 番号: 0x80072efd]
 
 
WARNING: RefreshPTState failed: 0x80072efd
 
警告: PT 状態の更新に失敗しました: 番号: 0x80072efd
 
 
WARNING: PTError: 0x80072efd
 
警告: PT エラー: 番号: 0x80072efd]
 
 
WARNING: Reporter failed to upload events with hr = 80072efd.
 
警告: 記者時間のイベントをアップロードに失敗しました = 80072efd。
 
 
WARNING: Install call completed, reboot required = Yes, error = 0x00000000
 
警告: インストール呼び出しを完了し、再起動が必要はい、= エラー = 0x00000000
 
 
WARNING: IsSessionNonstandardUI: WTSQuerySessionInformation(WinStationInitialProgram)
failed for session 0, GetLastError=0
 
警告: セッション非標準 UI です: WTS クエリ セッション 情報(WinStation 初期プログラム)
失敗したセッション 0、GetLastError = 0
 
 
WARNING: Install failed, error = 0x80070643 / 0x00000643
 
警告: インストールに失敗しました、エラー = 0x80070643/0x00000643
 
 
WARNING: Exit code = 0x8024200B
 
警告: 終了コード = 0x8024200B
 
 
WARNING: Command line install completed. Return code = 0x00000643,
Result = Failed, Reboot required = false
 
警告: コマンド ライン インストールが完了しました。リターン コード = 0x00000643、
結果失敗、再起動が必要な = = false
 
 
************************************************
0x80190194 は、16進数でHTTP ステータス コード 404 (File Not Found) を意味します。

WinRM サービスは次の SPN を作成できませんでした

イベントの種類:警告
イベント ソース:WinRM
イベント カテゴリ:なし
イベント ID:10154
日付:****/**/**
時刻:*:*:**
ユーザー:N/A
コンピュータ:DC1
説明:
WinRM サービスは次の SPN を作成できませんでした: WSMAN/DC1.nekoprint.mobi、WSMAN/DC1。

追加データ
受信したエラーは 8344: この操作を実行するのに十分なアクセス権がありません。 。

ユーザー操作
SPN は管理者が setspn.exe ユーティリティを使用して作成できます。
 
 
------------------------------------------
上記警告の対処方法
(ここでは、イベント発生した対象のPCとして、"dc1" とした。)
 
① コマンドプロンプト開く
② 現在の状態を確認する。以下のコマンドを入力する。
 
setspn -l dc1
 
-------下のように表示される--------
Registered ServicePrincipalNames for CN=DC1,OU=Domain Controllers,DC=nekoprint,DC=mobi:
  ldap/dc1.nekoprint.mobi/ForestDnsZones.nekoprint.mobi
  ldap/dc1.nekoprint.mobi/DomainDnsZones.nekoprint.mobi
  GC/dc1.nekoprint.mobi/nekoprint.mobi
  HOST/dc1.nekoprint.mobi/nekoprint.mobi
  HOST/dc1.nekoprint.mobi/NEKOPRINT
  ldap/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx._msdcs.nekoprint.mobi
  ldap/dc1.nekoprint.mobi/NEKOPRINT
  ldap/DC1
  ldap/dc1.nekoprint.mobi
  ldap/dc1.nekoprint.mobi/nekoprint.mobi
  DNS/dc1.nekoprint.mobi
  xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/nekoprint.mobi
  NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/dc1.nekoprint.mobi
  HOST/DC1
  HOST/dc1.nekoprint.mobi 
 
③ setspn -a wsman/dc1.nekoprint.mobi dc1 を入力し、エンター
   このコマンドで、wsman/dc1.nekoprint.mobi が登録できる。
 
④ setspn -a wsman/dc1 dc1
   このコマンドで、wsman/dc1 が登録できる。
 
※作成できているかを確認するには、以下のコマンドを実行する。
setspn -l dc1
 
今度は、②で取得したリスト内に以下の部分に表示が追加されている。
wsman/dc1
wsman/dc1.nekoprint.mobi

"TermService" サービスのパフォーマンス ライブラリ "C:\WINDOWS\system32\perfts.dll" の構成情報が レジストリに保存されている、信頼されたパフォーマンス ライブラリ の情報に一致しませんでした。

Windows Server 2003 で確認

イベントの種類:警告
イベント ソース:Perflib
イベント カテゴリ:なし
イベント ID:2003
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:xxx
説明:
"TermService" サービスのパフォーマンス ライブラリ "C:\WINDOWS\system32\perfts.dll" の構成情報が レジストリに保存されている、信頼されたパフォーマンス ライブラリ の情報に一致しませんでした。このライブラリの関数は信頼されて いるものとして処理されません。

原因:
この問題はサイズと Windows Server 2003 SP2 の Perfts.dll ファイルの日付が前に Perfts.dll ファイルのレジストリに格納されたサイズと日付と一致しないのが原因で発生するようだ。

対策方法:

スタート→ファイル名を指定して実行→ " cmd " と入力
 コマンドプロンプトで以下を入力し、エンターキーを押す。

lodctr /T:TermService

※このコマンドは、 Perfts.dll ファイルのレジストリに格納されるサイズと日付を変更します。

" exit " で終了する。

解決方法 : イベント ソース:LSASRV イベント カテゴリ:SPNEGO (Negotiator) イベント ID:40961 または イベント ID:40960 

追加。
いろんな人からご質問があったので、最後のところに まとめ を書いておきました。


どんどん書いている内容が多くなっていく気がするが…
いずれの問題もコレで解決できたし、逆手順で問題の再現も出来たし。
まあどれもこれも自分用のメモだしな。


基本的にはすべて下の2項目を行うようにすると問題は出ない。

・接続先のPCへは、接続先のローカル アカウントを使用してログオンしてみる。
・エラーの出ているPCからドメイン コントローラに正しくアクセスできるようにする。

Windows VISTA HOME BASIC /HOME PREMIUM /XP HOMEの場合の
解決方法は以下。内容はほぼ同じ。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/121.html


★まずユーザーがパスワードAからパスワードBへと変更した場合は、
どうやって変更したか。
・[Active Directory ユーザーとコンピュータ] から?
・[パスワードのポリシー] グループ ポリシー設定から?
・[ctrl]+[alt]+[del] から?…←コレが一番怪しい。

3つめの手順で行った場合は、まずは [ctrl]+[alt]+[del]を押す。
 同じ方法でいったん他の任意のパスワードに変更する。
 変更したパスワードでそのままいったんログオンする。
 次にまたまた同じ方法で今度はこの警告イベントが出始める前まで
 使用していたパスワードへと変更をする。
 PCへ変更を戻したパスワードでログオンする。
※ここから先はドメインコントローラーで操作する。
 [Active Directory ユーザーとコンピュータ]-対象のユーザーを展開する。
 ユーザーのプロパティが開くので [アカウント] タブへ移動する。
 "アカウント オプション"で以下項目にチェックを入れ、OKをクリック。
  [ユーザーは次回ログオン時にパスワード変更が必要]
※ここからは先ほどのコンピュータ側で操作する。
 PCを再起動する。
 ログオン時には変更を戻したパスワードで入力しログオン。
 その際、新パスワードへの変更を促されるので変更し、ログオンする。
 
この時点ではまだイベントログが出ると思うが、
ここでまた再起動してみれば出ないはずだが。


=================================================================
ネットワーク診断:
グループ ポリシーの適用が可能かどうか確認。(ドメイン)
=================================================================
コマンド プロンプトで以下を入力・実行する
[Windows XP以降]
 gpupdate /force
[Windows 2000pro/server]
 secedit /refreshpolicy machine_policy /enforce

適用できたかどうかをイベントログなどで確認する。
パスワード関連でダメなら、ポリシーの適用が出来ないようだ。
もしパスワードなら一番上で書いた対策をする。
パスワードではないようなら、ポートとか他の場所の問題かもしれないので、
先に下の手順で書いた対策をしたほうが解決できるかな。
 
 
=================================================================
ネットワーク診断:
SYSVOL共有にアクセスできるかをコマンド操作で確認。(ドメイン)
=================================================================
コマンド プロンプトで以下を入力・実行する
Windows 2000, Windows XP, Windows 2003, Windows VISTA,
Windows 2008, Windows 7, Windows 2012, Windows 8共通
 
  \\nekoprint.mobi\SYSVOL

上記2つのネットワーク診断がパスしない、アクセスできない場合は
DNSに問題があるだろう。
またはDHCPから正しくアドレス取得できていないかも。
まずはその辺から解決すること。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/24.html
 
また、SYSVOL共有がない場合には、以下のリンクへ。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/10.html

あとはアカウント ロックアウトの確認とか…


=================================================================
信頼関係に失敗した場合も下記警告イベントが出る。 
LSASRV SPNEGO (Negotiator) イベント ID:40961 
=================================================================
こんなのがある場合は他のエラーもセットになっていることが多いので、そちらも確認する。
そんなときは一度信頼関係をリセットして、再度信頼関係を結ぶ。

またはKerbtray ツールを使って、Kerberos チケットを削除する。
その場合は、ドメインコントローラーを再起動する。


イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40961
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:xxx
説明:
サーバー ldap/サーバー名/ドメイン名@ドメイン名 とのセキュリティで保護された接続を確立できませんでした。利用できる認証プロトコルはありませんでした。

VISTA Ultimate で出た警告イベントの場合は以下。
この場合、サーバー側に問題がある場合が多い。
(またはパスワードなら上記の方法など。)

特に現在運用の2000serverとか、アップグレードしたserver2003で
フォレストの機能レベルを上げていないとか…
 
ただしコレはドメイン内のドメインコントローラに2000がある場合だと
フォレストの機能レベルは上げないようする。(基本ですが)
 
直接関係ないかもしれないがすべてのDCを2003以降にすることで
LDAPトラフィック署名のの暗号化は出来るようになる。
まあ、ホントに必要ならサーバー側でDirectory Serviceイベントログで
 
警告イベント ソース NTDS Replication 1083
情報イベント ソース NTDS Replication 1955
 
を確認できるはずであるが。
…なんていう、机上の空論ではあるが。
 
 
ログの名前: System
ソース: LsaSrv
日付: 0000/00/00 00:00:00
イベント ID: 40961
タスクのカテゴリ: (3)
レベル: 警告
キーワード: クラシック
ユーザー: N/A
コンピュータ: [user_name].[domain]
説明:
サーバー ldap/サーバー名/ドメイン名@ドメイン名 とのセキュリティで保護された接続を確立できませんでした。利用できる認証プロトコルはありませんでした。
 
 
★このエラーは、ようするに [ディレクトリ データベース] に接続できない、と言っている。

対策方法
・ドメインのポリシー[例:default domain polisy] を展開
  コンピュータの構成
   Windows の設定
    セキュリティの設定
     ローカル ポリシー
      セキュリティ オプション内の以下を選択
[ ドメイン コントローラ: LDAP サーバー署名必須 ]
 " このポリシーの設定を定義する "にチェック入れる
   " 署名必須 " を選択し、OKをクリックして終了する。
 
ファイル 34-1.jpg
 
たぶん環境にもよるが自分の管理しているところのサーバーでは
これでエラーはなくなった。
ドメインコントローラ との認証方法を考えると妥当かな?と。
本来は、なしだと思うのだが…


あとは、以下の項目がサーバーとクライアントで一致しているのか?など。
デフォルトは
サーバー" LM と NTLM 応答を送信する "
クライアント" 未定義 "
こいつらを同じ設定に変更してみる。

・ドメインのポリシー[例:default domain polisy] を展開
  コンピュータの構成
   Windows の設定
    セキュリティの設定
     ローカル ポリシー
      セキュリティ オプション
       ネットワークセキュリティ: LAN Manager 認証レベル

・ドメイン コントローラ ポリシー[例:default domain contoroller polisy] を展開
  コンピュータの構成
   Windows の設定
    セキュリティの設定
     ローカル ポリシー
      セキュリティ オプション
       ネットワークセキュリティ: LAN Manager 認証レベル
 
ファイル 34-2.jpg
 
ここで行うことはサーバー・クライアントとがそれぞれのOSの種類によって認証方法を変更しなければいけない。

コレを行うことにより、
" サーバー cifs/サーバー名/ドメイン名@ドメイン名 に対するダウングレード アタックの試みを検出しました。~ "
(注意: cifs と ~ の部分は他にもいろいろあるので該当する警告に当てはめて考えてみる。TCP139,TCP445関係あり。)
っていうエラーも直せる。ただし、ちゃんとサーバーが動いているという前提で考える。
  
 
 
=================================================================
cifs 関連の警告表示の対策
=================================================================
cifs 関連エラーについては、たとえば以下のようなものがある。
 
イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40960
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:PC名
説明:
サーバー cifs/PC名.domain名 に対するダウングレード アタックの試みを 検出しました。認証プロトコル Kerberos からのエラー コードは "ユーザー アカウントは、要求元ワークステーションからのログオンには使用できないように制限されています。
(0xc0000070)" でした。
 
"現在、ログオン要求を処理できるログオン サーバーはありません。(0xc000005e) "でした。 
 
 
イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40961
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:xxx
説明:
サーバー cifs/yyy.ドメイン名 とのセキュリティで保護された接続を確立できませんでした。利用できる認証プロトコルはありませんでした。
 
 
 
これらに関してはファイル共有サービスに関してのエラーで、
yyy.ドメイン名 の共有フォルダをネットワークドライブとして
割り当ててていることが主な原因で、
こいつを切断すれば問題は発生しない。再起動してみればわかる。
そしてその後、再びそのネットワークドライブを割り当ててみて再起動し、
システム イベント ログを確認すればログが出るかどうかで判断ができる。

コレを発生させないようにするにはネットワークドライブの
割り当てをするとき、
ユーザー名とパスワードを正しく指定して、記憶するにチェックをして完了させる。
その後再起動し、イベントログを確認する。
 
 
※以下も参照してみる。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/172.html
 
 
もしこれで警告がなくなったら、原因はそのイベントログの出た時間に
間違ったアカウント(ローカルPC的には)で共有フォルダにアクセス
していたことになる。
だから正しくネゴシエート認証しなかったということになる。
本来は必要な領域のみでOKなはずだが。
 
 
または以下のリンクで①~⑤の対策をやってみるといいかも
しれない。(XPの場合)
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/29.html
 
 
それか共有フォルダのあるログオン先のPC(例:server1)において、
共有される側PC(server1)のユーザー(例:admin1)はログオン先がすべてのPCなのか、
自分のPC(server1)のみに設定されているか、など。
 
コレを確認するには以下の設定を確認してみる。
 
[active directoryユーザーとコンピュータ]-[対象のユーザーアカウントのプロパティ]-[アカウント]タブ-[ログオン先]のログオン先PCを確認する。
 
 
また似たような警告で、管理者によりユーザーがログオン先PCを決められている場合や、
アカウントログオンの時間制限のポリシーを設定されている場合なども LSASRV 40960/40961 警告エラーが出る。
また、もしこれでもダメな場合は以下の項目内に定義されているものがあるかどうか。
クライアントの場合は未定義で必要ないのだが…
もし、[service] [administrators] があれば削除して未定義にしてみる。

・ドメインのポリシー[例:default domain polisy] を展開
  コンピュータの構成
   Windows の設定
    セキュリティの設定
     ローカル ポリシー
      ユーザー権利の割り当て
       認証後にクライアントを偽装


また、server 2003 環境だとセキュリティの構成ウィザードを実行してレジストリの設定項目を見直してみる。(※クライアントPCにも同様の設定が必要)

・[ LDAP 署名の必要性 ] "ldapserverintegrity"の値を設定する
場所:HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters

・[ SMB のセキュリティ署名の必要性 ] "requiresecuritysignature"の値を設定する
場所:HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

・[ 送信の認証方法 ] "lmcompatibilitylevel"の値を設定する
場所:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

・[ 受信の認証方法 ] "lmcompatibilitylevel"-"nolmhash"の値を設定する
場所:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

・[ ドメイン アカウントを使用する送信の認証 ] "lmcompatibilitylevel"の値を設定する
場所:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

ファイル 34-3.jpg
ファイル 34-4.jpg
ファイル 34-5.jpg
 
ここまででサーバー・クライアントとの認証方法などが一元管理できる。この画像はあくまでも一例ですが、環境によっていろいろ組み合わせがあるのでそれぞれに応じて変更してみてください。

※2000 server の場合は以下の項目を見直す。レジストリの場所は同じ。セキュリティの構成ウィザードがないのが残念。

コンピュータの構成
   Windows の設定
    セキュリティの設定
     ローカル ポリシー
      セキュリティ オプション
       ネットワークセキュリティ
[ LDAP 署名 ]
★DCポリシー -> ドメインコントローラー:LDAPサーバー署名必須
「署名を必要とする」追加
★Default Domain Policy
-> ネットワークセキュリティ:必須の署名をしているLDAPクライアント
「署名を必要とする」追加
 
 
[ SMB 署名 ]
[ LAN Manager 認証レベル ]
[ ドメイン アカウントによる送信の認証方法 ]

などが設定できる。これによってサーバーとクライアントの認証方法を統一させる…とかがある。

あと考えられるのはDHCPサーバが動いているか?など。DHCP/BINLサービスが
クライアントへのサービスを開始しているかどうか。
 
 
 
また、ちゃんとポートスキャンツールや
"netstat -ano" ※2003以降の場合。 2000には "-o"オプションはない。
"netstat -p TCP"
"netstat -p UDP"
 
などでポートが開いているかどうかを確認する。
 
 
 
TCP/UDP 53 DNS
TCP/UDP 88 Kerberosチケット交付サービス(TGS)
TCP/UDP 123 タイムサービス
TCP   135 RPCエンドポイントマッパー/DCOM
TCP/UDP 137 NetBIOSネームサービス
UDP   138 NetBIOSデータグラムサービス
TCP   139 NetBIOSセッションサービス
TCP/UDP 389 LDAP/LDAP探索
TCP   445 SMB
TCP   464 W2K のパスワード変更するときにだけ開くポート
TCP  3268 グローバルカタログLDAP
 
など。環境により一部ポートをあえてセキュリティのために137.138.139.445.464など閉じている場合もあるが。
 
 
確認すべきは、"ローカルエリア接続"のプロパティで
[NetBIOS over TCP/IP] の設定状態が有効であるかどうかを見るなど。
無効だと137,138,139ポートは使っていない。
しかもファイル共有サービスは無効にされるのでエラーが出る。
セキュリティ上の面から行くと最低限のポートだけ開ければよいが、
エラーの出ているPCをファイルサーバーとして使っているのなら
上記のポートは閉じるべきではない。
 
 
上記のポートを閉じても問題ないのは完全に制御できないネットワークに配置されているサーバー(例えばWEBサーバーなど)くらいかな。
 
 
これらを正しく設定しても出る場合はもう一度ログを確認する。
それらが24時間通して出ているのか、
あるいはある一定の時間だけ出てその他は出ていないのかを調べる。
だいたい1~2時間の間隔で出ることが多いが24時間通して出ているなら
DNS,DHCP関係が正しく構成できていない場合や、その他の何かあることが多いが、
例えば夜中だけが出ているのなら時間制限がある環境などが多い。
そんな場合は一度コマンドプロンプトにて ipconfig/all で確認してみる。
そしてちゃんと正しく設定されているのかを見るのもひとつの手だ。
意外とそこんとこの確認を忘れがち。
 
 
ちなみにこちらで行っている管理対象の企業では22~9時まではログオン時間制限をしているので
一番上に書いた イベントID:40961は出てますし、以下のエラーも出るようになる。
 
 
 
イベントの種類:エラー
イベント ソース:Userenv
イベント カテゴリ:なし
イベント ID:1053
日付:0000/00/00
時刻:00:00:00
ユーザー:NT AUTHORITY\SYSTEM
コンピュータ:computer_name
説明:
ユーザーまたはコンピュータ名を判断できません。(内部エラーが発生しました。 ) グループ ポリシーの処理は中止されました。
 
 
イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40960
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:computer_name
説明:
サーバー cifs/DC_name.domain に対するダウングレード アタックの試みを 検出しました。認証プロトコル Kerberos からのエラー コードは "ユーザー アカウントでログオン時間が制限されているため、現在はログオンできません。
(0xc000006f)" でした。
 
 
イベントの種類:警告
イベント ソース:LSASRV
イベント カテゴリ:SPNEGO (Negotiator)
イベント ID:40960
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:computer_name
説明:
サーバー LDAP/DC_name.domain に対するダウングレード アタックの試みを 検出しました。認証プロトコル Kerberos からのエラー コードは "ユーザー アカウントでログオン時間が制限されているため、現在はログオンできません。
(0xc000006f)" でした。
 
 
LDAPサーバーについてのエラーは以下も参照
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/110.html
 
 
ここで重要なのは、エラーコードを把握することだ。
これがエラー表示をなくす鍵になる。
これはドメイン環境によってそれぞれ異なるので、あくまでも一例だ。

つまり、エラーや警告のSYSTEMイベントログに
[Kerberos] [LsaSrv] [Netlogon] [KDC] が出ていれば
それは "Kerberos認証" の問題の可能性があるということを念頭に考える。
 
 
 
☆ サーバー/クライアントの構成や状態を確認する。
"Dcdiag.exe"を使ってドメインコントローラでの認証サービスを
サポートするサービスの状態を確認する。
 コマンドプロンプトで以下のように入力・実行する
  dcdiag /v
 
Netdiag、Dcdiag ツールについては以下のリンクも参考に。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/131.html 
 
☆ "nslookup" "Portquery"Portqry などを使って
  名前解決/ポートブロック問題を確認・解決してみる。
 
 
☆ "Kerbtray.exe"を使いサーバーにサービスチケットの存在を確認する。
  なければ今度は "TGT" があるかどうかを確認する。
  普通はあるんだけど、ないときは関連イベントログ確認する。
  またはプログラムを起動すると出てくる、
  タスクバーにある緑色のアイコンを右クリックして
  "Purge Tickets" をクリックしてPCを再起動するとか。
  そうすればチケット再取得してくれるし。
 
 
☆ Kerberos関連のイベントを表示させるようにする。
  ① レジストリ エディタを起動する。
  ② 以下の場所まで移動する。
    HKEY_LOCAL_MACHINE\
     SYSTEM\
      CurrentControlSet\
       Control\
        Lsa\
         Kerberos\
          Parameters
  ③ 新規でDWORDを作成する。
    名前:LogLevel
    値のデータ:1
  ④ レジストリエディタを終了する。
     ※2000のみ再起動が必要。
      また、イベントログがたくさん増えるので
      要らなくなったらこのキーを削除しておくこと。
 
 
 
イベントの種類:エラー
イベント ソース:Kerberos
イベント カテゴリ:なし
イベント ID:3
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:DC1
説明:
次のログオン セッションで Kerberos エラー メッセージが受信されました:
ログオン セッション
クライアント タイム:
サーバー タイム: 6:7:28.0000 2/25/2009 Z
エラー コード: 0xd KDC_ERR_BADOPTION
拡張エラー: 0xc00000bb KLIN(0)
クライアント領域:
クライアント名:
サーバー領域: NEKOPRINT.MOBI
サーバー名: host/dc1.nekoprint.mobi
ターゲット名: host/dc1.nekoprint.mobi@NEKOPRINT.MOBI
エラー テキスト:
ファイル: 9
行: ae0
エラー データはレコード データの中にあります。

データ:
0000: 03a11530 a2030102 bb0c040e 00c00000
0010: 03000000 000000
データ:
0000: 30 15 a1 03 02 01 03 a2 0.!....¢
0008: 0e 04 0c bb 00 00 c0 00 ...≫..A.
0010: 00 00 00 03 00 00 00 .......
 
 
これは"DC1" というPC名のドメインコントローラーでのログを表示
このレジストリを設定したら15分おきにイベントが表示されるときは
Kerberos認証が正しくない…っていうか時間同期のほうか?
まあでもたぶん違うだろうな。そんなもんで解決したら苦労しない。
どっちかというとMSがアホなだけだろう。とりあえずこんなエラーが出ていてもlsasrvとは関係ないのかも?
 
 
 
 
☆ IIS使用 + ネットワーク負荷分散設定の見直し(使っていれば)
  ・nlbmgr.exeを使って設定が正しいかどうか、
  ・TCP/IPの設定でIPアドレスを正しく追加しているか、
  ・仮想IPアドレスのDNS名前解決が出来ているか、
  ・その設定した仮想IPアドレスで、システムのイベントログに
   Kerberos認証エラーが出ていないか、など
 
  
イベントの種類:エラー
イベント ソース:Kerberos
イベント カテゴリ:なし
イベント ID:4
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:server_name
説明:
kerberos クライアントはサーバー host/DC1.nekoprint.mobi から KRB_AP_ERR_MODIFIED エラーを 受信しました。使用したターゲット名は DNS/DC0.nekoprint.mobi でした。これは kerberos サービス チケットの暗号化に使用されたパスワードはターゲット サーバーにある パスワードと同じではないことを示します。通常これは、ターゲット領域 (NEKOPRINT.MOBI) および クライアント領域にある同じ名前のコンピュータアカウントが原因です。 システム管理者に問い合わせてください。
 
  
☆ Kerberos認証の時にUDPパケットが断片化されていないか確認する。
  Netmon.exe や、EtheReal などのツールを使用。
  またはMTUとRWINの最適値をpingなどで調べる。
 
 
 
☆ Nltest.exe コマンドを使ってサーバークライアント間の
  セキュリティで保護されたチャネルをテストする。

 ・ドメイン コントローラ[DC0.nekoprint.mobi]とドメイン内にある
 クライアントPC間とのセキュリティで保護されたチャネルを検証するコマンドは以下。
 ※ここではテストを実行するクライアントPCが [AAA]、
 所属ドメイン名が [nekoprint.mobi] とした。
 
 
 C:\>nltest /server:AAA /sc_query:nekoprint.mobi
 Flags: 30 HAS_IP HAS_TIMESERV
 Trusted DC Name \\DC0.nekoprint.mobi
 Trusted DC Connection Status Status = 0 0x0 NERR_Success
 The command completed successfully
 
 
 この内容は以下のとおり…?
  フラグ: 30 HAS_IP HAS_TIMESERV
  信頼されたDC名 \\DC0.nekoprint.mobi
  信頼されたDC接続状態 Status = 0 0x0 エラーなし
  コマンドは正常に完了しました
 
 
 ■失敗例はこんな文面↓
 I_NetlogonControl を実行できませんでした: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
 I_NetlogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
  
 
 ・ドメイン コントローラ[DC0.nekoprint.mobi]がユーザー アカウント[administrator]を
  認証するかどうかを判別するためのコマンドは以下。
 
 
 C:\>nltest /whowill:nekoprint.mobi administrator
 [13:21:55] Mail message 0 sent successfully (\MAILSLOT\NET\GETDC769)
 [13:21:55] Response 0: S:DC0 D:nekoprint A:administrator (Act found)
 The command completed successfully
 
 
 
 この内容は以下のとおり…?
 (\MAILSLOT\NET\GETDC769)へメールメッセージ"0" が正常に送信されました
 サーバー"DC0"、ドメイン名"nekoprint"で応答、
 アカウントadministratorが見つかりました。
 コマンドは正常に完了しました
 
 
 ■ユーザー アカウント認証失敗例はこんな文面↓
 Cannnot write netlogon mailslot: 53
 Didn't receive a response for mail message 0 (\MAILSLOT\NET\GETDC015)
 The command completed successfully
 
 
 
こんな感じで表示されれば問題はないだろう。
これくらいかな?考えられる原因と確認方法・対策方法は…
 
 
でも私の環境の場合は上記のエラーに関しては正常動作のことであり、
それ以外の時間は全く出ません。説明が難しいな…
 
 
 
あとはあるとすれば、まさかとは思うがこんな環境でのエラーじゃないだろうか…
 
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/172.html
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/110.html
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/99.html
 
 
=====================================================================
 時刻同期:
 ドメインコントローラーとクライアントとで5分以上ずれている場合の対策。
=====================================================================
・net time コマンドや、W32tm コマンドでNTPサーバーと同期させてから再起動する。
  ※ここではNTPサーバーは [192.168.0.1] とした。
・NTPサーバーはFSMOの役割【PDC】を持っているかどうかを確認する。
 
 
・ドメイン内クライアントPCのNTPサーバーへの時刻同期についてのコマンド操作
  
★Windows Server 2003/ XP/ Vista/ 2008/ 7/ 2008R2 以降のw32tm コマンドの場合
  W32tm /resync /computer:192.168.0.1,0x1 /nowait
 
 内部NTPサーバーから外部NTPサーバーへの同期については、下のコマンドで行う。
  w32tm /config /syncfromflags:manual /manualpeerlist:外部NTPサーバーアドレス,0x1
  
 変更したことを有効にするコマンド
  w32tm /config /update
 
 即同期させるときのコマンド 
  w32tm /resync
  
 Windows Time サービスを停止・再起動させる。
  net stop w32time & net start w32time 
 
  
 ※IPアドレスの後ろにパラメータがあるが、意味を理解する。
  0x0(または設定なし) NTPの標準時刻同期方法
  0x1 Windowsでのみの一定間隔の同期方法
  0x2 PDCドメインタイムサーバーと、外部タイムサーバーの両方から同期するときに使う方法 
  0x4 明示的に0x0を実行するとき(エラー時には有効にしてイベントビューアで確認できる)
  0x8 Client/Server Modeでの同期を行うとき(エラー時には有効にしてイベントビューアで確認できる)
 
 
★Windows 2000 /XP /2003 のnet time コマンドの場合
  net time /setsntp:192.168.0.1,0x1
 
 
 クライアントマシンの時刻同期設定と再起動(クライアントはあまり関係ないけど…)
  net time コマンドの設定の場合は以下。
   net time /setsntp:DC0
   net stop w32time & net start w32time 
 
  w32tm コマンドの設定の場合は以下。
   W32tm /resync /computer:192.168.0.1 /nowait
   w32tm /config /update
   w32tm /resync
 
 
 
============================================================
 
 イベントID:40961(40960)警告のまとめ
 
============================================================
これだけいろいろと事例や対策を書いていますが、ここで書いたこと・確認することをまとめると、
 

 
・SYSVOL共有/NETLOGON共有の有無または、アクセス確認(LDAP/CIFS関係の警告の場合)
  
 -> SYSVOL共有についてのエラー(共有がない場合)対策は以下のリンク
  https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/10.html
  
・特定ユーザーのログオン可能時間帯の設定は適切か
 -> ログオン不可の時間帯にログオン試行した場合にもログ出力されることがある
 
・時刻同期
  -> このタイトル内に設定方法があります。

・Dcdiag ツールの利用
  -> このタイトル内に情報や、確認箇所があります。

・Netdiag ツールの利用(2008以降はなくなりました)
  -> このタイトル内に情報や、確認箇所があります。

・ネットワークセキュリティの状態(ローカルセキュリティポリシー、またはグループポリシー)
  -> このタイトル内に情報や、設定・確認箇所があります。

・RPCサーバーを利用できません、というエラーが出ている場合には以下を実行する
  -> コマンドプロンプトで<net share>を入力して確認。
  
・以下のTCP/UDPポートをファイアウォールまたはIPSECで適切に設定しているか
※RPCサーバーを利用できません、対策にも有効
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/191.html
  
     
TCP/UDP 53 DNS
TCP/UDP 88 Kerberosチケット交付サービス(TGS)
UDP   123 タイムサービス
TCP/UDP 135 RPCエンドポイントマッパー/DCOM
TCP/UDP 137 NetBIOSネームサービス
UDP   138 NetBIOSデータグラムサービス
TCP   139 NetBIOSセッションサービス
TCP/UDP 389 LDAP/LDAP探索
TCP/UDP 445 SMB
TCP   464 ※W2K のパスワード変更するときにだけ開くポート
TCP/UDP 636 LDAP
TCP  3268 グローバルカタログ
TCP  3269 グローバルカタログ
DC間  任意
ICMP  任意
 
また、Windows 2008 R2 以降でファイル複製サービスにFRSではなく、DFSRを使用している場合には、TCP 5722 ポートを追加する。
 
  
TCP49152-49158 RPC-ANY用
(小規模ならコレだけでいい。セキュリティ上、TCP65535まで全て開く必要はない)
 
・netstat コマンドでポートの状態を確認する。 
 -> 例:<netstat -anp tcp> など。

・DNSサーバーは正常動作しているか
 -> nslookup コマンドで通信相手PCの名前解決が出来るか
  dc1からdc2への名前解決コマンド例:<nslookup dc2>
 
・Kerbtrayツール(OSに付属)または、klist コマンドを利用してKerberos認証確認
 -> klist コマンド使用例:<klist tickets>
 
 
 
これらを優先して確認や設定を行うとたいていの場合解決できます。 

 
 

-----------------------------------------------------------
 
 以下はツールのダウンロード先をまとめました。
 
-----------------------------------------------------------
Windows Server 2003 Resource Kit Tools
[gpresult.exe] [kerbtray.exe] [netdiag.exe]など。
http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd
 
Windows 2000 Resource Kit Tools
[gpresult.exe] [kerbtray.exe] [netdiag.exe]など。
http://support.microsoft.com/kb/927229/ja
http://support.microsoft.com/kb/274305/ja
 
Portqry.exe
http://www.microsoft.com/downloads/details.aspx?familyid=89811747-C74B-4638-A2D5-AC828BDC6983&displaylang=en
 
http://download.microsoft.com/download/3/f/4/3f4c6a54-65f0-4164-bdec-a3411ba24d3a/portqryui.exe

解決方法 : MS DTC は、DC 昇格/降格イベントを正しく処理できませんでした

Windows server 2003 で確認

イベントの種類:警告
イベント ソース:MSDTC
イベント カテゴリ:SVC
イベント ID:53258
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:server_computer
説明:
MS DTC は、DC 昇格/降格イベントを正しく処理できませんでした。MS DTC の動作はこれまでと変わりません。MS DTC は既存のセキュリティ設定を使用します。エラー固有情報: %1

イベントの種類:警告
イベント ソース:MSDTC
イベント カテゴリ:SVC
イベント ID:53258
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:server_computer
説明:
MS DTC は、DC 昇格/降格イベントを正しく処理できませんでした。MS DTC の動作はこれまでと変わりません。MS DTC は既存のセキュリティ設定を使用します。エラー固有情報: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9351, Pid: 1044
No Callstack,
CmdLine: C:\WINDOWS\system32\msdtc.exe

データ:
0000: 05 00 07 80 ...€


解決手順
・"管理ツール"→"コンポーネント サービス" を起動
・[コンソール ルート]-[コンポーネント サービス]-[コンピュータ]-[マイ コンピュータ]を右クリックし、プロパティをクリックする。
・[MSDTC]タブをクリックする。
・[セキュリティの構成]をクリックする。
・[ネットワーク DTC アクセス]にチェックを入れ、[OK]をクリックする。
・再度[セキュリティの構成]をクリックする。
・[ネットワーク DTC アクセス]のチェックをはずし、[OK]をクリックする。
 
 
-----------上記手順でも解決できない場合は以下-----------
※画像上側は2008、画像下側が2003です。
 
ファイル 57-1.jpg
① コンポーネント サービスを展開する

   ・Windows2003 の場合
    ・管理ツール - コンポーネントサービス を展開し、
     -> コンピュータ 
       ├ マイ コンピュータ を右クリックし、プロパティをクリック 
  
   ・Windows 2008 の場合
    ・管理ツール - コンポーネントサービス を展開し、
     -> コンピュータ 
       ├ マイ コンピュータ
        ├ Distributed Transaction Cordinator
         ├ ローカル DTC を右クリックし、プロパティをクリック
 
   
② プロパティ を構成する
  
   ・Windows 2003 の場合
    ・マイコンピュータのプロパティ ウィンドウで、MSDTC タブをクリック
    ・セキュリティの構成 ボタンをクリック
 
   ・Windows 2008 の場合
    ・ローカル DTCのプロパティ ウィンドウで、セキュリティ タブをクリック    
 
   
ファイル 57-2.jpg
 
③ セキュリティの構成 設定を行う

   ・Windows 2003 / 2008 共通
    ・セキュリティ設定(セキュリティの設定)
      「ネットワーク DTC アクセス」にチェック
    ・トランザクションマネージャ通信 以下の部分にチェック
      ■受信を許可する
      ■送信を許可する
      ●相互認証を必要とする
    ・「OK」をクリックし、コンポーネントサービスを終了する
  
 
ファイル 57-3.jpg
 
④ gpedit.msc (または、グループポリシー) を起動し、以下の場所へ移動する
 
   コンピュータポリシー  
    ├Windows の設定
     ├ セキュリティの設定
      ├ ローカル ポリシー
       ├ ユーザー権利の割り当て
  
 
⑤ 以下のポリシー設定または確認をする
   ・ネットワーク経由でコンピュータへアクセス 
     Everyone ※既定値として設定あり
   ・「ユーザーまたはグループの追加」ボタンをクリック
   ・「参照」ボタンをクリック
   ・「オブジェクトの種類」ボタンをクリック
   ・■コンピュータ にチェックを入れ、「OK」をクリック
   ・「詳細設定」ボタンをクリック
   ・「今すぐ検索」ボタンをクリック
   ・対象のコンピュータ-オブジェクトをクリックし、「OK」をクリック
   ・「OK」ボタンをクリック
   ・「OK」ボタンをクリック
   ・ネットワーク経由でコンピュータへアクセスのプロパティ ウィンドウに戻る
   ・「OK」をクリック
 
ファイル 57-4.jpg
  
⑥ Windows ファイアウォールを構成する (Windows Firewall構成環境の場合)
   ・「例外」 タブをクリック
   ・「プログラムの追加」 をクリック
   ・「参照」 をクリック
   ・場所 C:\WINDOWS\system32\msdtc.exe を選択
   ・「スコープの変更」で、ネットワークを選択
   ・「OK」 をクリックし、Windows ファイアウォールを終了する
 
 
ファイル 57-5.jpg
  
⑦ MSDTC サービスを再起動する
   ・net stop msdtc & net start msdtc
 
  
----------コンポーネント サービスのマイコンピュータ のプロパティ表示されないときは以下のリンクへ----------
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/65.html

解決方法 : COM+ イベント システム HRESULT は 80040201

イベントの種類:警告
イベント ソース:EventSystem
イベント カテゴリ:(54)
イベント ID:4353
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:servername
説明:
COM+ イベント システムが EventObjectChange::ChangedSubscription イベントを開始しようとしましたが、無効なリターン コードを受け取りました。HRESULT は 80040201 でした。

イベントの種類:警告
イベント ソース:EventSystem
イベント カテゴリ:(52)
イベント ID:4356
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:servername
説明:
COM+ イベント システムは、サブスクライバ {D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E} のインスタンスの作成に失敗しました。StandardCreateInstance は HRESULT 80070422 を返しました。


確認すること:"管理ツール" → "サービス" で以下の項目が開始されているか?停止していたら開始させる。

COM+ System Application
System Event Notification

もしくは下のリンクの解決方法を実行してみるとかね。
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/17.html

解決方法 : W32Time ドメイン階層を使ってタイムソース を決定するように構成されていますが~

イベントの種類:警告
イベント ソース:W32Time
イベント カテゴリ:なし
イベント ID:12
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:server_name
説明:
タイム プロバイダ NtpClient: このコンピュータは、ドメイン階層を使ってタイムソース を決定するように構成されていますが、フォレストのルートにあるドメイン用の PDC エミュレータであるため、ドメイン階層のその上にはタイム ソースとして使用する コンピュータがありません。ルート ドメインの信頼できるタイム サービスを構成するか、 または手動で PDC を構成して外部のタイム ソースと同期させることをお勧めします。 そうでない場合、このコンピュータはドメイン階層内の権限のあるタイム ソースとして 機能します。外部のタイム ソースが構成できない場合、またこのコンピュータで使用で きない場合は、NtpClient を無効にすることをお勧めします。
 
 
※レジストリを操作するので必ずバックアップを取ること。
まずは以下へ移動する。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service\W32Time\Parameters
 
値の名前:Type  データ:NTP に変更する。
レジストリエディタを終了する。
 
 
 
もしくは、以下のリンク先にタイムサーバーについて書いています。そちらも参考までに…
https://www.nekoprint.jp/cgi-bin/nekonekodiary/archives/34.html

解決方法 : EventSystem ファイヤ エージェント イベント ID : 4100

※Windows2000 professional で確認。だいたい、1日に1回くらい起動時に確認される。

イベントの種類:警告
イベント ソース:EventSystem
イベント カテゴリ:ファイヤ エージェント
イベント ID:4100
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:computer_name
説明:
COM+ イベント システムは、サブスクライバ {6295DF2D-35EE-11D1-8707-00C04FD93327} のインスタンスの作成に失敗しました。CoCreateInstanceEx は HRESULT 8000401A を返しました。

◆2000英語版ではこんなの。

Event Type:Warning
Event Source:EventSystem
Event Category:Firing Agent
Event ID:4100
Date:00/00/0000
Time:00:00:00 AM
User:N/A
Computer:computer_name
Description:
The COM+ Event System failed to create an instance of the subscriber {6295DF2D-35EE-11D1-8707-00C04FD93327}. CoCreateInstanceEx returned HRESULT 8000401A.


◆ちなみに下の警告はXPで出たものである。

イベントの種類:警告
イベント ソース:EventSystem
イベント カテゴリ:(52)
イベント ID:4356
日付:0000/00/00
時刻:00:00:00
ユーザー:N/A
コンピュータ:computer_name
説明:
COM+ イベント システムは、サブスクライバ partition:{41E90F3E-56C1-4633-81C3-6E8BAC8BDD70}!new:{D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E} のインスタンスの作成に失敗しました。CoGetObject は HRESULT 80070422 を返しました。


ん~、これは.NET Frameworkをインストールしたら出るのかな?
こいつを入れたら以下のようにして [mobsync.dll] を再登録すればよい。

★解決方法

①:スタート→ファイル名を指定して実行→名前ボックスに
  "cmd"を入力してOKをクリック
②:以下のコマンドを入力したら "Enter" キーを押す。
  そのままコピー&ペーストでも可

regsvr32 "%systemroot%\system32\mobsync.dll" /u

③:コマンド プロンプトを終了します。

ページ移動