- PR -

システムログにイベントID 40960,40961が出力される

投稿者投稿内容
つじ
会議室デビュー日: 2003/08/21
投稿数: 7
投稿日時: 2005-06-27 11:21
こんにちは。
windows2003でADを運用している初心者管理者です。
ADが動いているサーバのシステムログに、次のメッセージが出力されます。
大体、1時間毎でしょうか。
今のところ、業務に影響は出ていません。

・ADとDNSは同一サーバA上で動作
・クライアントPCは正常にドメインに参加できている
・サーバAでも、クライアントでもDNSの名前解決OK
・クライアントPCは、2000とXP

----------------------------------------------------------------

ソース:LSASRV
分類:SPNEGO(Negotiator)
イベントID:40960

サーバー DNS/test.domain.local の認証エラーを検出しました。
認証プロトコル Kerberos からのエラー コードは
"実行しようとしたログオンは無効です。ユーザー名または認証情報に誤りがあります。
(0xc000006d)" でした。

ソース:LSASRV
分類:SPNEGO(Negotiator)
イベントID:40961

サーバー DNS/test.domain.local とのセキュリティで保護された接続を確立できませんでした。
利用できる認証プロトコルはありませんでした。



dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2005-06-27 18:48
再起動時のみならそれほど気にする必要はないと思いますが、
定期的に吐き出されるのであれば、ディレクトリサービスや
ファイルレプリケーションに何らかの不具合があるかもしれ
ません。このログのほかに何かログは出ていないのでしょうか。


つじ
会議室デビュー日: 2003/08/21
投稿数: 7
投稿日時: 2005-06-27 19:24
ご回答ありがとうございます

>このログのほかに何かログは出ていないのでしょうか

同時間帯には、どのログにもメッセージはありませんでした。
きっかり1時間ごとに出ています。
ほかにもなにか情報を拾えるといいのですが。
dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2005-06-27 19:37
無効なユーザーアカウントでサービスが起動しっぱなしになっているとか・・・・

そういえば、前にリモートデスクトップ接続で使用していたユーザーアカウントを
無効にしたのに、そのまま放置していたら同じメッセージを大量に吐いていました。

今回は、1時間毎ということなのでそういう周期で動くサービス等が無効なアカウント
で動作していたりするのかも?

すみません、答えになってないです。
つじ
会議室デビュー日: 2003/08/21
投稿数: 7
投稿日時: 2005-06-27 19:43
ご回答ありがとうございます!

>無効なユーザーアカウントでサービスが起動しっぱなしになっているとか

なんと、こういうこともあるのですね。
ありうるかもしれません。
確認するにはどうすればいいでしょうか?
dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2005-06-27 19:57
どのアカウントで実行されているかの確認は、
[コンピュータの管理]⇒[サービスとアプリケーション]⇒[サービス]の
”ログオン”を見ればわかります。

>実行しようとしたログオンは無効です。ユーザー名または認証情報に誤りがあります
 っていう、内容のイベントが出ているのでこの辺についてもう少し調べてみてもいいのではないかと・・・

つじ
会議室デビュー日: 2003/08/21
投稿数: 7
投稿日時: 2005-06-27 20:08
ご回答ありがとうございます!


>どのアカウントで実行されているかの確認は、・・・

local serviceとnetwork serviceしかいませんでした。
残念。


>>実行しようとしたログオンは無効です。ユーザー名または認証情報に誤りがあります
>っていう、内容のイベントが出ているのでこの辺についてもう少し調べてみてもいいのではないかと・・・

なるほど!
明日調べてみます。

いとうちゃん
会議室デビュー日: 2004/09/24
投稿数: 16
お住まい・勤務地: 千葉
投稿日時: 2005-06-29 01:32
私の環境では、PCルーターの構成でこのイベントが1時間ごとに出力されていた経験があります。
ソース:LSASRV
分類:SPNEGO(Negotiator)
イベントID:40961

環境は以下とほぼ同じです。
・ADとDNSは同一サーバA上で動作
・クライアントPCは正常にドメインに参加できている
・サーバAでも、クライアントでもDNSの名前解決OK
・クライアントPCは、2000とXP

・PCルーターにしているため1つはグローバルIP、もう1つはプライベートIPを振っている

解決方法は、外部IPの設定でTCP/IPの詳細設定のDNSタブより
「この接続のアドレスをDNSに登録する」のチェックを外します。
これで解決しました。

イベントID:40960については解決しないと思います。

スキルアップ/キャリアアップ(JOB@IT)