2011/03/17

Windowsイベントログの解析(3)

※解決方法を一部修正しました。

イベントIDが分かっても、ググると意外と出て来ないWindowsのエラー。
とりあえず、自分が解析を頼まれて調べたものを載せてみます。
あまり役には立たないかもしれませんが、参考にしていただければ幸いです。

この記事は、イベントビューアの「システム」カテゴリ。
IDは56、5719。




■イベントID 56
ログの名前: System
ソース: TermDD
日付: 2009/**/05 8:48:29
イベント ID: 56
タスクのカテゴリ: なし
レベル: エラー
キーワード: クラシック
ユーザー: N/A
コンピュータ: *****
説明:
ターミナル サーバーのセキュリティ層で、プロトコル ストリームにエラーが検出され、クライアントが切断されました。

≫解決策?
・ネットワークのプロパティを開いて、Virtual Machine Network Servicesをオフにする。
・接続先にある、Virtual Server、VirtualPCをアンインストールする。
・切断発生時、該当セッションの再接続を行う。

2008で発生しているなら、SPでも未修正のエラーかもしれない。もしかしたら。

(参考)http://www.ailight.jp/blog/ishino/archive/2008/03/27/26238.aspx


■イベントID 5719
ログの名前: System
ソース: NETLOGON
日付: 2009/**/09 18:09:23
イベント ID: 5719
タスクのカテゴリ: なし
レベル: エラー
キーワード: クラシック
ユーザー: N/A
コンピュータ: *****
説明:
次の理由のため、このコンピュータはドメイン AAA のドメイン コントローラの セキュリティで
保護されたセッションをセットアップできませんでした:
現在、ログオン要求を処理できるログオン サーバーはありません。
これにより、認証の問題が発生する可能性があります。このコン ピュータがネットワークに接続されていることを
確認してください。 問題が解決されない場合は、ドメイン管理者に問い合わせてください。

追加情報
このコンピュータが指定されたドメインのドメイン コントローラの場合は、
指定されたドメインのプライマリ ドメイン コントローラ エミュレータに対して 安全なセッションを
セットアップします。そうでない場合は、このコンピュータは、 指定されたドメインのすべての
ドメイン コントローラに対して安全なセッション をセットアップします。

≫解決策(1)
http://support.microsoft.com/default.aspx?scid=kb;ja;310339
Netlogon サービスの開始時、またはこのサービスの負荷が高い場合、
次のイベントがイベント ログに記録されることがあります。

(参考)http://shikenmondai.blog.shinobi.jp/Entry/93/
もしくはネットワークドライバを更新する…?

≫解決策(2)
DCが正常に稼動しており、かつOS起動時に記録された場合は、
無視しても問題ないみたい。


お役に立ちましたら、ポチッと押してあげてください。

関連記事


Windowsイベント解析 | Comments(0) | Trackback(0)
Comment

管理者のみに表示