Windows Server 2008R2 Warnung 1015
Umfeld: Sharepoint 2010 auf Win Server 2008R2
Naben zusammen.
Ich bekomme auf einem Windows 2008R2 Ent. Server jede Nacht um ~1 Uhr ca. 100 Warnungen: Ereignis 1015
Meldung: Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070005
Quelle: MsiInstaller
Event-ID: 1015
User: svcmoss ( Account, unter dem Sharpoint läuft )
Xml-Ansicht der Details zeigt Folgendes:
Umgebung sieht in etwa so aus:
Der Server ist DC und hostet Sharepoint 2010 ( Standalone, keine Farm ).
Außer dieser Meldung läuft der Server ( und auch SP ) fehlerfrei.
Ich weiss, dass der Code 0x80070005 auf eine Zugriffsverletzung hinweist.
Grob gesagt, der User "svcmoss" darf "MsiInstaller" nicht ausführen, zumindes soweit ich das richtig einschätze.
Via Google finden sich einige angeblich Lösungen dieses Problems, allerdings hat bei mir noch keine geholfen.
- Reg.-Berechtigungen auf Keys des MsiInstallers ändern
- Dienste-Berechtigungen ändern
- Datei/Ordner-Berechtigungen ändern ( im SP-Verzeichnis )
Nach mehreren Wochen vergeblichem Suchen finde ich mittlerweile keinen Ansatzpunkt mehr...
Vielleicht hat hier schonmal jemand mit diesem Problem zutun gehabt, oder hat sonst eine Idee.
Ich bin für jeden Hinweis dankbar.
Schönen Abend noch,
David
Naben zusammen.
Ich bekomme auf einem Windows 2008R2 Ent. Server jede Nacht um ~1 Uhr ca. 100 Warnungen: Ereignis 1015
Meldung: Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070005
Quelle: MsiInstaller
Event-ID: 1015
User: svcmoss ( Account, unter dem Sharpoint läuft )
Xml-Ansicht der Details zeigt Folgendes:
Protokollname: Application
Quelle: MsiInstaller
Datum: 02.02.2011 00:51:35
Ereignis-ID: 1015
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: [DOMAIN]\svcmoss
Computer: [host].[domain].local // Anm.d.A.: localhost
Beschreibung:
Es konnte keine Verbindung mit dem Server hergestellt werden. Fehler: 0x80070005
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MsiInstaller" />
<EventID Qualifiers="0">1015</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-02-01T23:51:35.000000000Z" />
<EventRecordID>23663</EventRecordID>
<Channel>Application</Channel>
<Computer>[host].[domain].local</Computer>
<Security UserID="S-1-5-21-1329217057-3086022950-1818899074-1133" />
</System>
<EventData>
<Data>0x80070005</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>(NULL)</Data>
<Data>
</Data>
</EventData>
</Event>
Umgebung sieht in etwa so aus:
Der Server ist DC und hostet Sharepoint 2010 ( Standalone, keine Farm ).
Außer dieser Meldung läuft der Server ( und auch SP ) fehlerfrei.
Ich weiss, dass der Code 0x80070005 auf eine Zugriffsverletzung hinweist.
Grob gesagt, der User "svcmoss" darf "MsiInstaller" nicht ausführen, zumindes soweit ich das richtig einschätze.
Via Google finden sich einige angeblich Lösungen dieses Problems, allerdings hat bei mir noch keine geholfen.
- Reg.-Berechtigungen auf Keys des MsiInstallers ändern
- Dienste-Berechtigungen ändern
- Datei/Ordner-Berechtigungen ändern ( im SP-Verzeichnis )
Nach mehreren Wochen vergeblichem Suchen finde ich mittlerweile keinen Ansatzpunkt mehr...
Vielleicht hat hier schonmal jemand mit diesem Problem zutun gehabt, oder hat sonst eine Idee.
Ich bin für jeden Hinweis dankbar.
Schönen Abend noch,
David
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 160010
Url: https://administrator.de/contentid/160010
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
6 Kommentare
Neuester Kommentar
Tach auch,
was passiert denn um ~01:00, Backup, scheduled Task, etc?
Da das von lokal zu kommen scheint würde ich mal mit der zuweisung von Benutzerrechten in der lokalen Sicherheitspolicy spielen. Dazu fielen mir spontan ein:
- Anmelden als Dienst
- Bypass Traverse Checking (zu deutsch glaub ich auslassen der durchsuchenden Überprüfung)
- Lokal anmelden zulassen
- Einsetzen als Teil des Betriebssystems
Gibt es im lokalen Sicherheitslog Einträge? Oder in dem eines DC?
Gruß
MiniStrator
was passiert denn um ~01:00, Backup, scheduled Task, etc?
Da das von lokal zu kommen scheint würde ich mal mit der zuweisung von Benutzerrechten in der lokalen Sicherheitspolicy spielen. Dazu fielen mir spontan ein:
- Anmelden als Dienst
- Bypass Traverse Checking (zu deutsch glaub ich auslassen der durchsuchenden Überprüfung)
- Lokal anmelden zulassen
- Einsetzen als Teil des Betriebssystems
Gibt es im lokalen Sicherheitslog Einträge? Oder in dem eines DC?
Gruß
MiniStrator
Ok, hab folgendes rausgefunden:
In CentralAdministration hab' ich den Job gefunden, der dafür verantwortlich ist: "Produktversionsauftrag"
Der überprüft anscheinend, ob alle SharepointInstallation auf den Farm-Servern dieselben Binaries benutzen.
Im Technet Forum gibt's auch eine Diskussion darüber:
http://social.technet.microsoft.com/Forums/en/sharepoint2010setup/threa ...
Der hat den Job einfach disabled. Solange man keine Sharepoint-Updates einspielt, ist das auch vollkommen egal, wie's ausschaut.
Die andere Methode wäre anscheinend, dem Farmaccount Installationsrechte zu geben.
lg
michi
In CentralAdministration hab' ich den Job gefunden, der dafür verantwortlich ist: "Produktversionsauftrag"
Der überprüft anscheinend, ob alle SharepointInstallation auf den Farm-Servern dieselben Binaries benutzen.
Im Technet Forum gibt's auch eine Diskussion darüber:
http://social.technet.microsoft.com/Forums/en/sharepoint2010setup/threa ...
Der hat den Job einfach disabled. Solange man keine Sharepoint-Updates einspielt, ist das auch vollkommen egal, wie's ausschaut.
Die andere Methode wäre anscheinend, dem Farmaccount Installationsrechte zu geben.
lg
michi
Hallo ich möchte das Thema hier nochmal aufgreifen, da ich genau dasselbe Problem habe.
Auf unserem SBS 2008 (DC) läuft Sharepoint Foundation fehlerfrei. Jede Nacht um 00:45 Uhr hab ich im Log denselben Eintrag wie bei "mein-nick-ist-zu-kurz".
Der Eintrag war begleitet von einem DCOM-Fehler, der besagte das der Account sp_farm keine Berechtigung zum Starten/Aktivieren von MSIInstaller hat.
Um diese Zeit startet der Sharepoint-Auftrag "Produktversionsauftrag". Hierdurch wird dann der MSIServer / MSIInstaller aktiviert. Das darf ja eigentlich nur
der "TrustedInstaller". In einem Beitrag hab ich gelesen, das man dem Sharepoint-Farmkonto Berechtigung hierzu erteilen muss. In der Registry also
unter HKCR\AppId\{000C101C-0000-0000-C000-000000000046} für das Farmkonto eingetragen.
Daraufhin war der DCOM-Fehler weg, aber die Meldung, die David beschrieben hat, erschien weiterhin. Allerdings immer direkt gefolgt von:
Das Produkt wurde durch Windows Installer neu konfiguriert. Produktname: Microsoft SharePoint Foundation 2010 1031 Lang Pack.
Produktversion: 14.0.4763.1000. Produktsprache: 1031. Erfolg- bzw. Fehlerstatus der neuen Konfiguration: 0.
Nach einigen erfolglosen Versuchen hab ich dann mal versuchsweise meinen AdministratorAccount auf das Farmkonto gesetzt und den
"Produktversionsauftrag" in der Sharepoint-Zentraladmin gestartet. Nun lief der Auftrag sauber durch!
In den Berechtigungen von MSIServer konnte ich aber keinen Unterschied zwischen meinem Administrator-Account und dem Farmkonto feststellen.
Ist hier vielleicht schon jemand weiter ?
Gruß Arno
Auf unserem SBS 2008 (DC) läuft Sharepoint Foundation fehlerfrei. Jede Nacht um 00:45 Uhr hab ich im Log denselben Eintrag wie bei "mein-nick-ist-zu-kurz".
Der Eintrag war begleitet von einem DCOM-Fehler, der besagte das der Account sp_farm keine Berechtigung zum Starten/Aktivieren von MSIInstaller hat.
Um diese Zeit startet der Sharepoint-Auftrag "Produktversionsauftrag". Hierdurch wird dann der MSIServer / MSIInstaller aktiviert. Das darf ja eigentlich nur
der "TrustedInstaller". In einem Beitrag hab ich gelesen, das man dem Sharepoint-Farmkonto Berechtigung hierzu erteilen muss. In der Registry also
unter HKCR\AppId\{000C101C-0000-0000-C000-000000000046} für das Farmkonto eingetragen.
Daraufhin war der DCOM-Fehler weg, aber die Meldung, die David beschrieben hat, erschien weiterhin. Allerdings immer direkt gefolgt von:
Das Produkt wurde durch Windows Installer neu konfiguriert. Produktname: Microsoft SharePoint Foundation 2010 1031 Lang Pack.
Produktversion: 14.0.4763.1000. Produktsprache: 1031. Erfolg- bzw. Fehlerstatus der neuen Konfiguration: 0.
Nach einigen erfolglosen Versuchen hab ich dann mal versuchsweise meinen AdministratorAccount auf das Farmkonto gesetzt und den
"Produktversionsauftrag" in der Sharepoint-Zentraladmin gestartet. Nun lief der Auftrag sauber durch!
In den Berechtigungen von MSIServer konnte ich aber keinen Unterschied zwischen meinem Administrator-Account und dem Farmkonto feststellen.
Ist hier vielleicht schon jemand weiter ?
Gruß Arno