NumberI
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здравствуйте, подскажите куда копать. Есть windows 2008r2 с соответствующим hyper-v, и вот недавно стало происходить что-то непонятное. Запускаем необходимую оснастку, но она пишет "подключение к службе управления виртуальными машинами", а если нажать обновить, то "Загрузка виртуальных машин". Соответственно в списке ничего нет. Сервер рабочий, поэтому запущены виртуалки и их нежелательно трогать. Перезапуск службы не помогает, в логах ничего нет, разве что в безопасности: Код: Имя журнала: Security Источник: Microsoft-Windows-Security-Auditing Дата: 05.06.2014 15:09:22 Код события: 4656 Категория задачи:Файловая система Уровень: Сведения Ключевые слова:Аудит отказа Пользователь: Н/Д Компьютер: Описание: Запрошен дескриптор объекта. Субъект: Код безопасности: Имя учетной записи: Домен учетной записи: Код входа: 0x2a8ecd88f Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Hyper-V\virtmgmt.msc Код дескриптора: 0x0 Сведения о процессе: Код процесса: 0x1ea7f8 Имя процесса: C:\Windows\System32\mmc.exe Сведения о запросе на доступ: Код транзакции: {00000000-0000-0000-0000-000000000000} Доступ: READ_CONTROL SYNCHRONIZE Запись данных (или добавление файла) Добавление данных (или добавление подкаталогов, или создание копии канала) WriteEA ReadAttributes WriteAttributes Причины доступа: READ_CONTROL: Кем выдано: DA;;0x1200a9;;;BA) SYNCHRONIZE: Кем выдано: DA;;0x1200a9;;;BA) Запись данных (или добавление файла): Не предоставлено Добавление данных (или добавление подкаталогов, или создание копии канала): Не предоставлено WriteEA: Не предоставлено ReadAttributes: Предоставлено элементом управления доступом в родительской папке DA;;0x1301bf;;;BA) WriteAttributes: Не предоставлено Маска доступа: 0x120196 Привилегии, используемые для проверки доступа: - Число ограниченных ИД безопасности: 0 Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" /> <EventID>4656</EventID> <Version>1</Version> <Level>0</Level> <Task>12800</Task> <Opcode>0</Opcode> <Keywords>0x8010000000000000</Keywords> <TimeCreated SystemTime="2014-06-05T11:09:22.612956800Z" /> <EventRecordID>132541</EventRecordID> <Correlation /> <Execution ProcessID="308" ThreadID="304" /> <Channel>Security</Channel> <Computer>*</Computer> <Security /> </System> <EventData> <Data Name="SubjectUserSid">S-1-5-21-2923769587-2726000307-2086043524-8276</Data> <Data Name="SubjectUserName">*</Data> <Data Name="SubjectDomainName">*</Data> <Data Name="SubjectLogonId">0x2a8ecd88f</Data> <Data Name="ObjectServer">Security</Data> <Data Name="ObjectType">File</Data> <Data Name="ObjectName">C:\Program Files\Hyper-V\virtmgmt.msc</Data> <Data Name="HandleId">0x0</Data> <Data Name="TransactionId">{00000000-0000-0000-0000-000000000000}</Data> <Data Name="AccessList">%%1538 %%1541 %%4417 %%4418 %%4420 %%4423 %%4424 </Data> <Data Name="AccessReason">%%1538: %%1801 DA;;0x1200a9;;;BA) %%1541: %%1801 DA;;0x1200a9;;;BA) %%4417: %%1805 %%4418: %%1805 %%4420: %%1805 %%4423: %%1811 DA;;0x1301bf;;;BA) %%4424: %%1805 </Data> <Data Name="AccessMask">0x120196</Data> <Data Name="PrivilegeList">-</Data> <Data Name="RestrictedSidCount">0</Data> <Data Name="ProcessId">0x1ea7f8</Data> <Data Name="ProcessName">C:\Windows\System32\mmc.exe</Data> </EventData> </Event> |
| Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 17:36 05-06-2014 | Исправлено: NumberI, 17:37 05-06-2014 |
|