Добрый день!
Суть такая что время от времени примерно в одно время 09-50 выплывает окно "Учетной записи требуются ваши учетные данные, нажмите ctrl+alt+del и войдите заново" Вот если такое сделать, то учетка блокируется - настройка в политике блокировка после 3-х попыток. Думаю что запускается какой-то процесс в котором старый пароль сохранился.
В диспетчере задач ничего подозрительного не нашел. Постоянно открыты только почта outlook, freecommander, chrome, qip. Причем такое случается не каждый день. На прошлой неделе такое было 2 дня подряд и потом затишье до сегодняшнего дня. Никакой закономерности. Как узнать что за процесс или служба творит этот беспредел?
Разное - Поймать процесс
-
Petya V4sechkin
Re: Разное - Поймать процесс
Sat_Kelman, компьютер в домене? Наблюдал такое, если на момент входа в систему сеть была недоступна, в результате использовались кэшированные данные.
Подключение к локальной сети по Wi-Fi или кабелем?
Обновите драйвер сетевого адаптера.
Приведите ошибки и предупреждения из
Подключение к локальной сети по Wi-Fi или кабелем?
Обновите драйвер сетевого адаптера.
Приведите ошибки и предупреждения из
журнала событий
-> Журналы Windows -> в разделах Приложение и Система (правой кнопкой мыши -> Копировать -> Копировать сведения как текст).-
yurfed
Re: Разное - Поймать процесс
Цитата Sat_Kelman:
время от времени примерно в одно время
Отключите "Планировщик заданий" как службу и погоняйте в периоде времени 9:50
время от времени примерно в одно время
Разное - Поймать процесс
Отключите "Планировщик заданий" как службу и погоняйте в периоде времени 9:50
-
Sat_Kelman
Re: Разное - Поймать процесс
Цитата yurfed:
Отключите "Планировщик заданий" как службу
Отключил, сегодня в 10-01 все равно вылезло. И еще, после этого отваливаются все сетевые диски кроме одного, причем два сетевых диска подключены на одном сервере, только разные папки (Диск T \\bod02\doc и Диск M \\bod02\mail), а только один видит - Т.
Выкл-вкл сетевого подключения не помогает, только перезагрузка.
Petya V4sechkin, компьютер в домене, подключение через кабель. Сеть доступна, у коллеги все нормально.
В журналах в разделе приложение есть только одно предупреждение
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 14.12.2012 10:03:07
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: SPEC-IB.uralfinance.com
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-1753061738-1650062473-21703778-11666:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1753061738-1650062473-21703778-11666
Xml события:
1530
0
3
0
0
0x8000000000000000
20720
Application
comp1.organization.com
1 user registry handles leaked from \Registry\User\S-1-5-21-1753061738-1650062473-21703778-11666:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1753061738-1650062473-21703778-11666
Отключите "Планировщик заданий" как службу
Разное - Поймать процесс
Отключил, сегодня в 10-01 все равно вылезло. И еще, после этого отваливаются все сетевые диски кроме одного, причем два сетевых диска подключены на одном сервере, только разные папки (Диск T \\bod02\doc и Диск M \\bod02\mail), а только один видит - Т.
Выкл-вкл сетевого подключения не помогает, только перезагрузка.
Petya V4sechkin, компьютер в домене, подключение через кабель. Сеть доступна, у коллеги все нормально.
В журналах в разделе приложение есть только одно предупреждение
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 14.12.2012 10:03:07
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: SPEC-IB.uralfinance.com
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-1753061738-1650062473-21703778-11666:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1753061738-1650062473-21703778-11666
Xml события:
1530
0
3
0
0
0x8000000000000000
20720
Application
comp1.organization.com
1 user registry handles leaked from \Registry\User\S-1-5-21-1753061738-1650062473-21703778-11666:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1753061738-1650062473-21703778-11666