Автор Тема: После отключения NTLM авторизации, перестала работать служба LanmanWorkstation  (Прочитано 2514 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 2site

  • Постоялец
  • ***
  • Сообщений: 191
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Москва
Всем привет,
Из-за новой модификации вируса Petya.A, в нашей компании было принято решение поднять нижнюю планку безопасности по протоколу NTLM и протестировать работу с выключенным NTLM. Работу протестировал, много компом отвалилось и вместе с ними службы netlogon и LanmanWorkstation. Естественно было все возвращено на старый режим с помощью групповых политик, но к сожалению проблема у пользователей осталась. После перезагрузки не поднимаются автоматически службы netlogon и LanmanWorkstation, хотя автостарт у них настроен, но после загрузки компа их можно поднять руками и тогда все работает нормально. В логах написано, что служба при старте LanmanWorkstation выдает ошибку в которой написано, что LanmanWorkstation не может найти какой-то файл (какой не указано) и из-за этого служба не стартовала, соотвественно за ней и служба netlogon. Проводил манипуляции с выводом компьютера из домена, но это ничего не дало. Компьютер даже будучи не в домене, не только свои локальные политики, которые выставлены по дефолту, все равно не поднимает службы netlogon и LanmanWorkstation. Есть ощущение, что политикой было что-то изменено или удалено в реестре, что введет дальнейшие такие проблемы с компами.
Текст логов нужен? Кто-то имеет какие-то мысли по этому поводу?
« Последнее редактирование: 30 июня 2017, 10:55:09 от 2site »

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
выдает ошибку в которой написано, что LanmanWorkstation не может найти какой-то файл (какой не указано)
сообщения об ошибках цитируйте дословно.
но после загрузки компа их можно поднять руками и тогда все работает нормально
можно указать в настройках службы сколько раз она должна выполнять попытку старта, в случае неудачи, а также задать период времени между этими попытками.

Оффлайн 2site

  • Постоялец
  • ***
  • Сообщений: 191
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Москва
выдает ошибку в которой написано, что LanmanWorkstation не может найти какой-то файл (какой не указано)
сообщения об ошибках цитируйте дословно.
но после загрузки компа их можно поднять руками и тогда все работает нормально
можно указать в настройках службы сколько раз она должна выполнять попытку старта, в случае неудачи, а также задать период времени между этими попытками.
Вообще разобрался, суть в том что я криво попытался отключить smbv1, не корректно вписал параметры в реестре, еще пару дней раньше и из-за этого начали страдать вышеуказанные службы. Сделал все заново но уже со статья от microsoft https://support.microsoft.com/ru-ru/help/2696547/how-to-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and-windows и все заработало как часы.