none
event ID:40960 event id:1030 RRS feed

  • 问题

  • system event:

    event id:40960

    category:SPNEGO (Negotiator)

    type:waring

    source:LSASRV

    user:N/A

    The Security System detected an authentication error for the server cifs/SQDC6.topo-sz.com.cn.  The failure code from authentication protocol Kerberos was "The attempted logon is invalid. This is either due to a bad username or authentication information.
     (0xc000006d)".

    在产生这条event的同一时时,在application event中也产生一条错误信息

    event id:1030

    sourece:userenv

    type:error

    user:szszyou

    Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.

     

    看看上去好像是szszyou这个帐号有点问题,还不知道问题出在哪里,请帮忙,谢谢

    我这个都不是新域,已经运行了好几年了

    2010年4月23日 2:01

答案

  • 您好!

     

    在运行 Dcpromo.exe 实用程序将基于 Windows Server 2003 的计算机提升为域控制器后,重新启动该服务器,在系统事件日志中会出现40960的警告事件。在这种情况下,Windows 时间服务 (W32Time) 会在目录服务启动之前尝试进行身份验证。遇到“症状”部分所述警告事件的计算机不会受到负面影响,您可以忽略该警告信息。

     

    如果在DC上经常出现该错误信息的话,建议您执行以下操作:

    1. 点击“开始->运行”并输入“SERVICES.MSC” ->确认RPC Locator的启动类型为“手动”,服务状态为“停止”。

    2. DC上,运行Ipconfig /all 检查TCP/IP的配置,确保DNS服务器配置正确,请不要配置外部DNS服务器。

     

    更多信息您可以参考以下文章:

    在运行 Dcpromo.exe 后重新启动 Windows Server 2003 时系统事件日志中记录 ID 40960 40961 的事件

    http://support.microsoft.com/kb/823712/

    当您将服务器升级为域控制器角色时出现 LSASRV 事件 ID 40960 40961

    http://support.microsoft.com/kb/824217/zh-cn

     

    希望我的回答对您有所帮助,如果有不清楚的地方,请告诉我。

     

    Tom Zhang 张一平


    Tom Zhang – MSFT
    2010年4月23日 5:29
    版主
  • 
    不是用户账号的问题,是计算机账号的问题。 一般是计算机账号和域控的安全通道有点问题。netdom 工具可以检查安全通道的状态。---- 但是不是100% 灵验 :-) 有时验证通过但是还是有这个40960问题。
    
    ADUC 中右键单击计算机账号,reset 一下,80%都能修复这种情况。不能修复的就强制退域,再重新加域吧。
    
    
    • 已标记为答案 sly.lee 2010年4月27日 9:06
    2010年4月23日 8:17

全部回复

  • 可以看看:http://support.microsoft.com/default.aspx/kb/823712/zh-cn?p=1或http://technet.microsoft.com/zh-cn/library/cc296564%28EXCHG.80%29.aspx

    呃。。1030的可以看看:http://bbs.winos.cn/thread-35534-1-9.html


    在IT的路上,You'll never walk alone
    2010年4月23日 3:29
  • 您好!

     

    在运行 Dcpromo.exe 实用程序将基于 Windows Server 2003 的计算机提升为域控制器后,重新启动该服务器,在系统事件日志中会出现40960的警告事件。在这种情况下,Windows 时间服务 (W32Time) 会在目录服务启动之前尝试进行身份验证。遇到“症状”部分所述警告事件的计算机不会受到负面影响,您可以忽略该警告信息。

     

    如果在DC上经常出现该错误信息的话,建议您执行以下操作:

    1. 点击“开始->运行”并输入“SERVICES.MSC” ->确认RPC Locator的启动类型为“手动”,服务状态为“停止”。

    2. DC上,运行Ipconfig /all 检查TCP/IP的配置,确保DNS服务器配置正确,请不要配置外部DNS服务器。

     

    更多信息您可以参考以下文章:

    在运行 Dcpromo.exe 后重新启动 Windows Server 2003 时系统事件日志中记录 ID 40960 40961 的事件

    http://support.microsoft.com/kb/823712/

    当您将服务器升级为域控制器角色时出现 LSASRV 事件 ID 40960 40961

    http://support.microsoft.com/kb/824217/zh-cn

     

    希望我的回答对您有所帮助,如果有不清楚的地方,请告诉我。

     

    Tom Zhang 张一平


    Tom Zhang – MSFT
    2010年4月23日 5:29
    版主
  • 
    不是用户账号的问题,是计算机账号的问题。 一般是计算机账号和域控的安全通道有点问题。netdom 工具可以检查安全通道的状态。---- 但是不是100% 灵验 :-) 有时验证通过但是还是有这个40960问题。
    
    ADUC 中右键单击计算机账号,reset 一下,80%都能修复这种情况。不能修复的就强制退域,再重新加域吧。
    
    
    • 已标记为答案 sly.lee 2010年4月27日 9:06
    2010年4月23日 8:17