!!!WINDOWS 2000 SERVER 管理员看过来,看过来!!!!

bluesky98 2003-08-27 04:34:37
公司有台windows 2000 server的服务器(主域控制器),里面开了iis、sql、kill(已禁用)、norton、ser-u等服务,事件查看器里面的系统日志和应用程序日志老是提示已满,请清理!主要有ABC三种类型,A每隔几分钟就出来一次,请大家帮忙看看,应该怎么办??

A.事件类型:错误
事件来源: Userenv
事件种类: 无
事件 ID: 1000
日期: 2003-8-27
事件: 15:59:06
用户: NT AUTHORITY\SYSTEM
计算机: XXXX
描述:
Windows 无法在 \\hn.gov.cn\sysvol\hn.gov.cn\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol 上访问注册表信息,所用项为 1130。

B.事件类型: 错误
事件来源: Srv
事件种类: 无
事件 ID: 2011
日期: 2003-8-27
事件: 16:09:06
用户: N/A
计算机: XXXX
描述:
服务器的配置参数“irps4tacksize”太小,无法让服务器使用本地设备。请增加此参数的值。
数据:
0000: 00 00 00 00 01 00 50 00 ......P.
0008: 00 00 00 00 db 07 00 c0 ....Û..À
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........


C.事件类型: 警告
事件来源: NETLOGON
事件种类: 无
事件 ID: 5781
日期: 2003-8-27
事件: 15:27:51
用户: N/A
计算机: XXXX
描述:
由于没有可以使用的 DNS 服务器,一个或更多 DNS 记录的动态注册和注销未成功。
数据:
0000: b4 05 00 00 ´...

...全文
66 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
muake 2003-08-27
  • 打赏
  • 举报
回复
事件日志错误的解决方案
http://www.zgwg.com/article/shownews.asp?newsid=126

--------------------------------------------------------------------------------
发表时间:2003-5-24 11:22:46 点击 759 次


事件日志错误的解决方案
在域控制器上每 5 分钟出现一次事件 ID 1000 和 1202 消息

症状

当您修改了 Windows 2000 域中的组策略后,域控制器的应用程序事件日志中每隔五分钟记录一次以下错误信息:

Event Type:Warning
Event Source:SceCli
Event Category:None
Event ID:1202
User:N/A
Computer: ComputerName
Description:
Security policies are propagated with warning.0x6fc :The trust relationship between the primary domain and the trusted domain failed.Please look for more details in TroubleShooting section in Security Help.
-和-
Event Type:Error
Event Source:Userenv
Event Category:None
Event ID:1000
User:NT AUTHORITY\SYSTEM
Computer:SLDN220IN
Description:
The Group Policy client-side extension Security was passed flags (17) and returned a failure status code of (1788).
在应用程序事件日志中还可能收到以下错误信息:

Event Type:Warning
Event Source:SceCli
Event Category:None
Event ID:1202
User:N/A
Computer: ComputerName
Description:
Security policies are propagated with warning.0x534 :No mapping between account names and security IDs was done.Please look for more details in TroubleShooting section in Security Help.
-和-
Event Type:Error
Event Source:Userenv
Event Category:None
Time:17:31
User:NT AUTHORITY\SYSTEM
Computer:SLDN220IN
Description:
The Group Policy client-side extension Security was passed flags (17) and returned a failure status code of (1332).

原因
如果默认域控制器策略到域控制器组织单位的链接中断,则会发生此问题。

解决方案
若要解决此问题,请将默认域控制器策略的组策略对象链接添加到域控制器组织单位中:
1、启动 Active Directory 用户和计算机管理单元。
2、右击域控制器组织单位,然后单击属性。
3、单击组策略选项卡,然后单击添加。
4、单击全部选项卡,单击默认域控制器策略,然后单击确定。
5、退出 Active Directory 用户和计算机管理单元。

Windows 2000 DNS 事件消息 1616 至 6702
保证正确复制:
1、找到运行 DNS 服务器的此服务器的 Active Directory 复制伙伴。
2、打开 DNS Manager,依次连接各个复制伙伴。
3、在每个服务器上,检查此服务器的主机(A 记录)注册。
4、删除所有与此服务器的 IP 地址不对应的 A 记录。
5、如果此服务器没有 A 记录,至少添加一个与此服务器的地址相对应的 A 记录,这样复制伙伴就能够访问它。(也就是说,如果此 DNS 服务器有多个 IP 地址,至少添加一个与您要更新的 Active Directory DNS 服务器在同一个网络上的 IP 地址。)
6、注意,没有必要更新每一个复制伙伴。只需要在足够多的复制伙伴上更新记录,使每一个与此服务器进行复制的服务器都能够(通过复制)收到新的数据。

Netlogon 服务无法启动,事件查看器记录事件 2114 和 7024
症状

当您启动计算机时,事件查看器可能会记录以下 Netlogon 错误:
Event Type:Error
Event Source:NETLOGON
Event Category:None
Event ID:2114
Description:The Server service is not started.

Event Type:Error
Event Source:Service Control Manager
Event Category:None
Event ID:7024
Description:The Net Logon service terminated with service-specific error 2114.

事件查看器还可能记录事件 ID 1004 和事件 ID 4312。由于 Netlogon 服务没有启动,您可能无法访问某些网络资源。
原因

当 Netlogon 服务的依赖服务已经在注册表中更改但没有正确配置时,会出现此行为。

解决方案
1、启动"注册表编辑器"(Regedt32.exe)。
2、在以下注册表项下选择 DependOnService 值:
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Netlogon/
3、在编辑菜单上,单击多重字符串,在出现的"多重字符串编辑器"中的不同行上键入下面的内容:
LanmanServer
LanmanWorkstation
4、然后单击确定。退出"注册表编辑器"。


__________________
事件 1168:Windows 2000 域控制器(DC) 无法启动到 Active Directo
概要
本文描述"事件 ID 1168"错误信息,在无法从 Active Directory 数据库启动的 Windows 2000 域控制器 (DC) 上会记录这些信息。

"事件 ID 1168"错误信息是一种普通的错误信息,当 Windows DC 遇到以下任何一种状态时会记录这些信息:
Active Directory 处于资源短缺和"版本存储不足"状态。
无法从 Active Directory 数据库启动。
在资源使用和版本存储短缺时所记录的 1168 事件具有以下属性:


Event Type: Error:
Event Source: NTDS SDPROP
Event Category: Internal Processing
Event ID: 1168
Date: MM/DD/YYYY
Time: HH:MM:SS AM|PM
User: N/A
Computer:
Description:Error -1069(fffffbd3) has occurred (Internal ID d0006fc).
Please contact Microsoft Product Support Services for
assistance.


Event Type: Warning
Event Source: NTDS General
Event Category: (9)
Event ID: 1519
Date: MM/DD/YYYY
Time: HH:MM:SS AM|PM
User: NT AUTHORITY\SYSTEM
Computer:
Description:A Directory Service operation failed because the
database has run out of version storage.
If this error repeats frequently it most likely
indicates that an object that is too large for the
Directory Service to handle is attempting to replicate
in. This object must be deleted or shrunk on a
Directory Server where it already exists.

The internal id is 202073c.

"版本存储"事件 1168 的根源和现象不同于 DC 无法从 Active Directory 启动时所记录的 1168。

1、没有足够的权限访问 Ntds.dit 文件和日志文件。
2、意外断电,这会导致 Ntds.dit 文件或日志文件变得不可读(jet 错误 550)。
3、当复制入站构架更改时,已从 jet 数据库更新架构缓存中删除了列。


__________________
事件 1168:Windows 2000 域控制器(DC) 无法启动到 Active Directo
1、没有足够的权限访问 Ntds.dit 文件和日志文件。

解决方案

1、当显示初始启动菜单后,按 F8 键将 DC 重新启动到目录服务还原模式。
2、选择"目录服务还原模式"选项以进行适当的 Windows 安装。
3、验证 %SystemRoot%\Ntds 文件夹的管理员和系统帐户是否具有以下权限:
管理员(完全控制)系统(完全控制)


__________________

事件 1168:Windows 2000 域控制器(DC) 无法启动到 Active Directo
2、意外断电,这会导致 Ntds.dit 文件或日志文件变得不可读(jet 错误 550)。

解决方案
1、重命名 Edb.chk 文件。当 Active Directory 启动时,它检查 DIT 文件和日志的完整性。如果遇到了问题,则尝试"软恢复"。在软恢复期间(或之后立即),Windows 2000 的 2195 版本将创建日志文件,日志文件头中没有任何附加信息。要解决此问题,请删除 Edb.chk 检查点文件(不过更安全的做法是将其重命名,然后在能够启动后删除它)。将 DC 重新启动到正常的 Active Directory 模式。
2、执行最近的 SYSTEM STATE 备份(但比 tombstonelifetime 要新)的非权威性还原。启动后,Active Directory 立即从可用的复制伙伴中获取当前的"架构"、"配置"和"域名"上下文。
3、在失败的计算机上重新安装操作系统。从目录林中删除失败的计算机,然后运行 Dcpromo.exe,将该计算机重新添加到目录林中。从已删除服务器的 SYSTEM 文件夹中删除 NTFRS 成员对象。有理由认为重建域控制器的解决方案比前一个解决方案要好,因为可以在确定的时间内用确定的结果构建 DC。

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧