Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Harmonogram zadań - wymiękam....

191 views
Skip to first unread message

sTav

unread,
Feb 22, 2015, 4:54:04 PM2/22/15
to
OS Vista HP SP2 (ale wygląda że to samo występuje w Seven i w necie nie
ma rozwiązania tej zagadki).
Usługa Harmonogram zadań _jest_ uruchomiona (autostart) i _działa_, -
swiadczą o tym wpisy w Dzienniku aplikacji i usług (Microsoft, Windows,
Task Scheduler).
Kliknięcie w Narzędzia administracyjne, Harmonogram zadań, kończy się
komunikatem:
...usluga jest niedostępna. Sprawdź czy jest uruchomiona.
Po "OK" MMC otwiera okno harmonogramu puste: ...odczytywanie danych nie
powiodło się.
Inny objaw - nie działa ręczne tworzenie "punktu przywracania systemu".
W Ochronie systemu, po kliknięciu Utwórz, komunikat: ...Żądanie nie jest
obsługiwane. Kod:0x80070032
- ale po aktualizacji WU punkt przywracania stworzył.

Inny ciekawy objaw - w pustym harmonogramie, po zmianie komputera z
lokalny na inny, przy czym podana nazwa Workgroup\xxxxxxx dotyczy tego
samego kompa (loopback),
zmienia sie treść komunikatu w MMC harmonogram na: ...podsumowania zadań
mogą być wyświetlane tylko na komputerach z systemem Vista lub
wyższym...

Przeczesałem pliki, rejestr, porównywałem z backupami, nie znalazłem
żadnej różnicy
w plikach i wpisach dotyczacych harmonogramu.
Poza tym wszystko inne działa poprawnie.

Może jakaś poprawka rozwaliła coś w systemie, ale nie wiem kiedy, -
zazwyczaj nie korzystam z punktów przywracania, raczej z kompletnych
backupów systemowej partycji, od ponad roku nie tworzyłem żadnych zadań.
Skutek, - nie wiem kiedy się to pojawiło.
Zainteresowało mnie to kiedy zauważyłem coś dziwnego - chyba (!)
przestały powstawać dzienne punkty przywracania, ale kładłem to na karb
braku wolnego miejsca na partycji systemowej, która z czasem się
zapchała aktualizacjami i patch'ami.
Powiększyłem nieco partycję, usunąłęm wszystkie stare punkty
przywracania, jest 3GB wolnego.
Unikam przywracania sytemu z backupów, zwlaszcza że nie wiem jak daleko
musiałbym sięgnąć wstecz. Porównywałem pliki i wpisy rejestru z
backupami nawet z przed wielu lat,
niczym się nie różnią, co wskazuje że szukam w złych miejscach.
Usluga "Shedule" nie jest z jakiegoś powodu "widziana" przez MMC,
(interaktywnie).
WU i programy deinstalujące mogą tworzyć punkty przywracania.

Jeśli macie jakieś pomysły, gdzie i czego szukać, to się podzielcie.
Nie ma wirusów, malware, itp., ale inne teorie nawet spiskowe mile
widziane :)

sTav


--
http://marmro.noip.pl/

Piotr B. [pb2004]

unread,
Feb 24, 2015, 8:20:05 AM2/24/15
to
sTav <mar...@beztego.o2.pl> wrote:
> OS Vista HP SP2 (ale wygląda że to samo występuje w Seven i w necie nie
> ma rozwiązania tej zagadki).
> Usługa Harmonogram zadań _jest_ uruchomiona (autostart) i _działa_, -
> swiadczą o tym wpisy w Dzienniku aplikacji i usług (Microsoft, Windows,
> Task Scheduler).
> Kliknięcie w Narzędzia administracyjne, Harmonogram zadań, kończy się
> komunikatem:
> ...usluga jest niedostępna. Sprawdź czy jest uruchomiona.
> Po "OK" MMC otwiera okno harmonogramu puste: ...odczytywanie danych nie
> powiodło się.
> Inny objaw - nie działa ręczne tworzenie "punktu przywracania systemu".
> W Ochronie systemu, po kliknięciu Utwórz, komunikat: ...Żądanie nie jest
> obsługiwane. Kod:0x80070032
> - ale po aktualizacji WU punkt przywracania stworzył.

> Inny ciekawy objaw - w pustym harmonogramie, po zmianie komputera z
> lokalny na inny, przy czym podana nazwa Workgroup\xxxxxxx dotyczy tego
> samego kompa (loopback),
> zmienia sie treść komunikatu w MMC harmonogram na: ...podsumowania zadań
> mogą być wyświetlane tylko na komputerach z systemem Vista lub
> wyższym...

Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
ostrzerzenia.

--
Piotr Borkowski

sTav

unread,
Feb 24, 2015, 10:50:03 AM2/24/15
to
Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał w
wiadomości news:mci0am...@pb2004.pl...
>
> Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
> ostrzerzenia.


Nazwa dziennika:System
Źródło: Microsoft-Windows-TaskScheduler
Data: 24.02.15 13:31:35
Identyfikator zdarzenia:404
Kategoria zadania:Błąd zdalnego wywoływania procedur usługi.
Poziom: Krytyczne
Słowa kluczowe:
Użytkownik: SYSTEM
Komputer: xxxxxx
Opis:
Usługa Harmonogram zadań napotkała błąd inicjacji RPC w
„RpcServerUseProtseq:ncacn_ip_tcp”. Dodatkowe dane: wartość błędu: 87.


Jak klikam w Pomoc online to wywala:
Program MMC wykrył błąd w przystawce i zwolni ją.
- i mam do wyboru:
a) Zgłosić do Microsoft i zamknąć MMC
b) Zwolnić przystawkę i kontynuować

Po b) -

Okno: Nieobsługiwany wyjątek w przystawce kod zarządzany
FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510}
Adres sieciowy jest nieprawidłowy. (wyjątek od HRESULT: 0x800706AB)
Typ wyjątku:
System.Runtime.InteropServices.COMException

dalej jest
Śledzenie stosu wyjątku: (ok. 14 pozycji)
dotyczących:
Microsoft.Windows.ManagementUI.CombinedControls - 4pozycje
System.Windows.Forms - pozostałe

Po kliknięciu "OK"

Okno: Podgląd zdarzeń (lokalny)

Przystawka niedostępna

Ta przystawka wykonała nieprawidłową operację i została zwolniona

Dalej jest info że: wyjątek od HREESULT: 0x800706AB w
Microsoft.Windows.ManagementUI.CombinedControls.ITaskService.Connect(Object
serverName, Object user, Object Domain, SecureStringVariant password)
itd.

Jeśli to co powyżej ma jakiś sens, to jedyne co mi się nasuwa jako
przypuszczenie:

Nie używam sieci,(ethernet) na mobo jest Realtek, .
Są do niego zainstalowane sterowniki ale wyłączony w BIOS'ie
Pewnego dnia włączyłem kartę w BIOS, - potrzebne było mi to tylko po to
żeby zobaczyć co i gdzie się tam ustawia (znajoma miała jakiś problem).
Zaraz potem ponownie ją wyłączyłem w BIOS.
Internet mam po PPPOA na modemie USB, ISDN-08
Nie zauważyłem wtedy żadnych negatywnych skutków, ale może coś jest z
tym "błędnym adresem sieciowym" (?)

W Podgłądzie (zdarzenia administracyjne) jest też "Błąd"
Nazwa dziennika:System
Źródło: Microsoft-Windows-TaskScheduler
Data: 24.02.15 13:31:35
Identyfikator zdarzenia:412
Kategoria zadania:Błąd krytyczny usługi.
Poziom: Błąd
Słowa kluczowe:
Użytkownik: SYSTEM
Komputer: xxxxxx
Opis:
Usługa Harmonogram zadań nie może uruchomić zadań wyzwalanych podczas
uruchamiania komputera. Dodatkowe dane: Wartość błędu: 2147942402. Akcja
użytkownika: Uruchom ponownie usługę Harmonogram zadań.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-TaskScheduler"
Guid="{de7b24ea-73c8-4a09-985d-5bdadcfa9017}" />
<EventID>412</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>403</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2015-02-24T12:31:35.557Z" />
<EventRecordID>766942</EventRecordID>
<Correlation />
<Execution ProcessID="1156" ThreadID="1600" />
<Channel>System</Channel>
<Computer>xxxxxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="LoadBootJobsFailed">
<Data Name="ResultCode">2147942402</Data>
</EventData>
</Event>

ale błąd ten występuje tylko raz, przy uruchamianiu

Dalej:
Nazwa dziennika:Microsoft-Windows-TaskScheduler/Operational
Źródło: Microsoft-Windows-TaskScheduler
Data: 24.02.15 15:46:37
Identyfikator zdarzenia:310
Kategoria zadania:Aparat zadań uruchomiony
Poziom: Informacje
Słowa kluczowe:
Użytkownik: SYSTEM
Komputer: Y0B7T9
Opis:
Harmonogram zadań uruchomił proces aparatu zadań „S-1-5-19:NT
AUTHORITY\LocalService:Service:”. Polecenie=„taskeng.exe”,
Identyfikator procesu=2992, Identyfikator wątku=2464
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-TaskScheduler"
Guid="{de7b24ea-73c8-4a09-985d-5bdadcfa9017}" />
<EventID>310</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>310</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-02-24T14:46:37.312Z" />
<EventRecordID>743966</EventRecordID>
<Correlation />
<Execution ProcessID="1156" ThreadID="1624" />
<Channel>Microsoft-Windows-TaskScheduler/Operational</Channel>
<Computer>xxxxxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="TaskEngineProcessStarted">
<Data Name="TaskEngineName">S-1-5-19:NT
AUTHORITY\LocalService:Service:</Data>
<Data Name="Command">taskeng.exe</Data>
<Data Name="ProcessID">2992</Data>
<Data Name="ThreadID">2464</Data>
</EventData>
</Event>

Dalej już w Microsoft-Windows-TaskScheduler już "czyste" Informacje o
wykonanych zadaniach!


sTav



sTav

unread,
Feb 24, 2015, 2:39:03 PM2/24/15
to
Użytkownik "sTav" <mar...@beztego.o2.pl> napisał w wiadomości
news:54ec9da9$0$5880$6578...@news.neostrada.pl...
> Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał w
> wiadomości news:mci0am...@pb2004.pl...
>>
>> Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
>> ostrzerzenia.
>
Główne problemy rozwiązane.

Harmonogram działa (tzn. komunikuje się z usługą).

punkt przywracania "on demand" też.

Wygóglałem następujące wskazówki:

a) netsh winsock reset

b) sprawdzić czy port 135 jest otwarty na firewallu

c) spatchować rejestr:

----
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Rpc\Internet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableDCOM"="Y"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Ole]
"EnableDCOM"="Y"
---

sTav

Piotr B. [pb2004]

unread,
Feb 25, 2015, 12:40:04 PM2/25/15
to
sTav <mar...@beztego.o2.pl> wrote:
> Użytkownik "sTav" <mar...@beztego.o2.pl> napisał w wiadomości
> news:54ec9da9$0$5880$6578...@news.neostrada.pl...
>> Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał w
>> wiadomości news:mci0am...@pb2004.pl...
>>>
>>> Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
>>> ostrzerzenia.
>>
> Główne problemy rozwiązane.

> Harmonogram działa (tzn. komunikuje się z usługą).

> punkt przywracania "on demand" też.

> Wygóglałem następujące wskazówki:

> a) netsh winsock reset

> b) sprawdzić czy port 135 jest otwarty na firewallu

Ten port ze względów bezpieczeństwa domyślnie jest filtrowany przez
firewall od czasów XP SP2.

> c) spatchować rejestr:

> [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet]

Usunięcie tego klucza i restart było wystarczające[1].

1. https://social.technet.microsoft.com/Forums/windows/en-US/0c438376-1486-4ae4-9847-2de7a8767f27/task-scheduler-service-has-encountered-rpc-initialization-error-in?forum=itprovistasp

--
Piotr Borkowski

artiun

unread,
Feb 25, 2015, 4:01:47 PM2/25/15
to
W dniu 2015-02-25 o 18:40, Piotr B. [pb2004] pisze:
> sTav <mar...@beztego.o2.pl> wrote:
>> Użytkownik "sTav" <mar...@beztego.o2.pl> napisał w wiadomości
>> news:54ec9da9$0$5880$6578...@news.neostrada.pl...
>>> Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał w
>>> wiadomości news:mci0am...@pb2004.pl...
>>>>
>>>> Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
>>>> ostrzerzenia.
>>>
>> Główne problemy rozwiązane.
>
>> Harmonogram działa (tzn. komunikuje się z usługą).
>
>> punkt przywracania "on demand" też.
>
>> Wygóglałem następujące wskazówki:
>
>> a) netsh winsock reset
>
>> b) sprawdzić czy port 135 jest otwarty na firewallu
>
> Ten port ze względów bezpieczeństwa domyślnie jest filtrowany przez
> firewall od czasów XP SP2.
Bo niby co? 135? Jeśli tak to głupota nie zna granic.
>
>> c) spatchować rejestr:
>
>> [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet]
>
> Usunięcie tego klucza i restart było wystarczające[1].
>
> 1. https://social.technet.microsoft.com/Forums/windows/en-US/0c438376-1486-4ae4-9847-2de7a8767f27/task-scheduler-service-has-encountered-rpc-initialization-error-in?forum=itprovistasp
>
Kop się dalej po piętach, nim zrozumiesz.

Dowolny firewall filtruje porty poniżej 1024. Nie blokuje, filtruje. Inaczej
byś nie miał netu na 80, ftp na 21. A jak się już bawisz to protokoły
rozróżniaj.

--
Artur
0 weeks 0 days 0 hours 48 minutes 0 seconds and 201 milliseconds.
"pl.comp.os.ms-windows.winnt"

sTav

unread,
Feb 27, 2015, 1:49:30 PM2/27/15
to
Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał w
wiadomości news:mcl3oo...@pb2004.pl...
> sTav <mar...@beztego.o2.pl> wrote:
>> Użytkownik "sTav" <mar...@beztego.o2.pl> napisał w wiadomości
>> news:54ec9da9$0$5880$6578...@news.neostrada.pl...
>>> Użytkownik "Piotr B. [pb2004]" <p_bor...@nospamgazeta.pl> napisał
>>> w
>>> wiadomości news:mci0am...@pb2004.pl...
>>>>
>>>> Sprawdź Dziennik zdarzeń. Może są tam jakieś dodatkowe błędy lub
>>>> ostrzerzenia.
>>>
>> Główne problemy rozwiązane.
>
>> Harmonogram działa (tzn. komunikuje się z usługą).
>
>> punkt przywracania "on demand" też.
>
>> Wygóglałem następujące wskazówki:
>
>> a) netsh winsock reset
>
>> b) sprawdzić czy port 135 jest otwarty na firewallu
>
> Ten port ze względów bezpieczeństwa domyślnie jest filtrowany przez
> firewall od czasów XP SP2.
>
>> c) spatchować rejestr:
>
>> [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet]
>
> Usunięcie tego klucza i restart było wystarczające[1].
>

Chyba jednak nie, - bo TCPView z Sysinternals nie pokazywał u mnie
svchost nasłuchującego na 135

Natomiast faktem jest że nie przypominam sobie abym gdzieś w backupach
widział wpisy rejestru adresowane EnableDCOM=Y
ale do głowy mi nie przyszło przeglądać OLE
a w aktualnie używanym systemie znalazłem EnableDCOM=N

Tak więc polecam innym potencjalnym ofiarom wykonać pełny komplet.

sTav


Piotr B. [pb2004]

unread,
Mar 1, 2015, 1:00:05 PM3/1/15
to
sTav <mar...@beztego.o2.pl> wrote:
> Chyba jednak nie, - bo TCPView z Sysinternals nie pokazywał u mnie
> svchost nasłuchującego na 135

To właśnie załatwiało usunięcie klucza internet. Nie zmienia to faktu że
ten port jest domyślnie zablokowany(profil publiczny).

> Natomiast faktem jest że nie przypominam sobie abym gdzieś w backupach
> widział wpisy rejestru adresowane EnableDCOM=Y
> ale do głowy mi nie przyszło przeglądać OLE
> a w aktualnie używanym systemie znalazłem EnableDCOM=N

To jakiś twój lokalny problem. Nawet na nowo zainstalowanym Windows 8.1
jest 'Y'.

--
Piotr Borkowski
0 new messages