Windows nabíhají po přihlášení dlouho
Zdar,
na jednom PC v praci (Windows 10 21H1, core i7, 16GB RAM, NVMe SSD) mam problem, ze se prihlasim mistnim uctem a nabehne cerna obrazovka a je tam asi 3 minuty. Potom normlane nabehne plocha.
Nechapu, proc tam ta cerna obrazovka je a na co system ceka. Koukal jsem do registru do klicu "run" i do planovace uloh a sluzeb a vsechno je tam stejny jako na druhem stejnem pocitaci, kde podobny problem nevznika.
Asi posledni, naco jsem spolehal byl prohlizec udalosti, ze mi chybu odhali, ale moudry z nej nejsem:
V protokolu systemu mam tento vykricnik:
Nastavení oprávnění výchozí pro počítač neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
a APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
uživateli PRACE16\Sko (SID: S-1-5-21-3841048531-1344424686-2026065992-1005) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Microsoft.Windows.ShellExperienceHost_10.0.19041.964_neutral_neutral_cw5n1h2txyewy – SID (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
V prokololu zabezpeceni mam jeden neuspesny audit:
Nezdařilo se přihlášení účtu.
Předmět:
ID zabezpečení: SYSTEM
Název účtu: PRACE16$
Doména účtu: WORK
ID přihlášení: 0x3E7Typ přihlášení: 11
Účet, pro který se nezdařilo přihlášení:
ID zabezpečení: NULL SID
Název účtu: S_admin
Doména účtu: PRACE16Informace o selhání:
Důvod selhání: Během přihlášení došlo k chybě.
Stav: 0xC000010B
Dílčí stav: 0x0Informace o procesu:
ID procesu volajícího: 0x180c
Název procesu volajícího: C:\Windows\System32\consent.exeInformace o síti:
Název pracovní stanice: PRACE16
Adresa zdrojové sítě: ::1
Zdrojový port: 0Podrobné informace o ověření:
Proces přihlášení: CredPro
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0Tato událost je generována, pokud se nezdaří požadavek na přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Tyhle chyby jsem prozkoumaval a nevim si s nima moc rady, navic COM chyby jsou ve Windows bezne, takze predpokladam, ze minimalne ta nesouvisi s tim problemem u prihlaseni. Napadlo by nekoho, co zkoumat dal, pripadne jak poresit ten neuspesny audit?
Hlasis sa do domeny? Podla popisu miestneho uctu nie, ale pre istotu sa pytam;o).
jen orientačně - nemá ten místní účet stejný název s doménovým?
Na ostatnich PC to nedela a vsude je stejny nazev mistniho uctu.
My jsme sice na domenove siti. V Ovládací panely\Síť a internet\Centrum síťových připojení a sdílení je napsana nazev site a podtim je "domenova sit". Ale nemame ty pocitace v domene pridane, takze se hlasime jednim mistnim uctem.
(Je to docasna situace, protoze na domene jsou nastavena nejaka pravidla, ktera jsou pro nas provoz nevhodna, proto se rozhodlo, ze budeme chvili pracovat pres mistni ucet na stavajici siti, ale nepridaji nas do soucasne domeny a IT nam mezitim vytvori uplne oddelenou sit.)
Tam zmen siet na nedomenovu a sprav restart a uvidis, ci to pomohlo.
Nejsem si jist, ze to jde udelat. Nevim jak. Neni to spis nactene ze site, ze se jedna o domenovou sit?
To si nastavuje OS, ci je v domenovej sieti alebo v pracovnej skupine.
Urobit to isto ide;o).
To jsme se nepochopili. Ten PC je v pracovni skupine WORK, jenom informace ze site (si myslim) v tom centru sitovych pripojeni ukazuje, ze se jedna o domenovou sit, ale PC v domene neni.
...jsem nikdy neřešil. dále příkazy pro cmd.exe...
čeho je pc členem:
pokud by byl omylem v doméně, jako běžný admoš ho vyhodíš ven, nepotřebuješ účet doménového správce.
v c:\users nemáte náhodou mix profilů s jménem uživatele a podobný s tečkou + compname/domainname?
jaké jsou místní účty, ten oný přihlášený uživatel a jeho profil:
pasuje k vaší síti nastavení dns, pořadí dns suffixů?
------ - - Zkouknul jsem i DNS a jsou ok, jsou z nasi site.
mě to připadá dobře. spíš čumím, jak se ty lokální windows dozvěděly o nějaké doméně.
jinak všechno je nastavené lokálně, windows by neměly mít potíž.
co se spouští po startu je dobré zkontrolovat v ms autoruns, poskytne širší výpis.
ms autoruns -> záložky: logon (po spuštění), services (služby cizích výrobců), scheduled tasks (naplánované úlohy).
nějaké doinstalované doplňky jako shell extensions průzkumníka (obvykle na pravý myš)?
Pokud by to nebylo problémem se sítí, můžeš ještě prověřit v Prohlížeči událostí diagnostiku spouštění Windows.
Do Windows Exploreru zadáš následující (a odentruješ).
%SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx
Položka ID události 100 je průběh startu Windows
Položka ID události 200 je průběh ukončování Windows.
Ostatní ID jsou většinou chyby. U všech položek jsou časy v ms.
Z jednotlivých událostí se dá vyčíst, co a jak dlouho se spouští/ukončuje. Příklad ID 101 Chyba: