iT邦幫忙

0

開機出現 lsass.exe 系統錯誤, 錯誤狀態: 0xc00002e1, 目錄服務無法啟動

已查過知識庫
http://support.microsoft.com/kb/258062/zh-tw
按 F8 進入目錄服務還原模式, 無法正確進入目錄還原模式.
還沒到密碼登入的畫面即提示重新開機.

測試可以用光碟片開機進入 Recovery Console
請問接下來要怎麼修復呢? 謝謝!!

kaiin323 iT邦高手 1 級 ‧ 2008-06-23 16:43:35 檢舉
貼圖語法沒有錯,應該只是補充沒有支援貼圖
ballway iT邦研究生 1 級 ‧ 2008-06-24 08:56:19 檢舉
瞭解了, 謝謝!!
18
a2633813
iT邦新手 3 級 ‧ 2008-06-21 23:41:10
最佳解答

請去microsoft 的supprot 中心,查如何驗證 ad資料庫的完整性 ,我記得如果是用server2003做的winpe的話好像可以 是用command line 的命令 (做過幾次,要有心理準備很繁瑣)

或是進主控台寫好一個手動開啟服務的bat檔,一個一個服務開啟(詳細的寫法,microsoft 的 support 中心都有)
1.如果不在乎ad資料的內容或是有備援domain control 可以直接重新安裝全新的 windows 2003
2.如果ad資料庫是完整性是ok的這個方法ok,但是如果結果是失敗的,就算還原成備分的ad也有機會再度出現不同的錯誤訊息,或是不穩定!(如果沒有多的server架dc,可以用vmware)
我只是依我的經驗,不一定正確,如果有錯誤,也麻煩不吝指教

ballway iT邦研究生 1 級 ‧ 2008-06-23 10:37:40 檢舉

感謝您的回答, 找到一個關於 AD 備份的 BLOG
http://blog.miniasp.com/post/2008/02/21/How-to-backup-and-restore-Active-Directory-database.aspx
有點頭痛的是"目錄服務還原模式進不去" 不知道怎麼辦.

36
davistai
iT邦大師 1 級 ‧ 2008-06-19 11:24:41

用光碟片開機進入 Recovery Console, 應該會跳出一個畫面請您輸入Local administrator的密碼;
如果正確的話,應該會進到 DOS command mode吧(即 C:\WINDOWS> 或 C:\WINNT)..
接下來,refer to http://support.microsoft.com/kb/258062/zh-tw看看是否可以解決您的問題, 或再將畫面貼上來吧..

ps. Recover Console 指令可以直接打 C:\> HELP 得知.

看更多先前的回應...收起先前的回應...
ballway iT邦研究生 1 級 ‧ 2008-06-19 11:33:07 檢舉

http://support.microsoft.com/kb/258062/zh-tw
已查過了, 題目有提到. 我想辦法貼圖上來.

ballway iT邦研究生 1 級 ‧ 2008-06-19 12:06:43 檢舉
davistai iT邦大師 1 級 ‧ 2008-06-19 16:22:25 檢舉
ballway iT邦研究生 1 級 ‧ 2008-06-19 18:41:52 檢舉

OS 為 Server 2003 x64 R2 SP2, 確認已 Windows Update 至最新的版本

davistai iT邦大師 1 級 ‧ 2008-06-20 11:43:58 檢舉

了解, 您是在利用 BESR 在 VMWare 做的虛擬機環境, 然後在確認備份資料是否正常運作時所產生的問題, 是這樣吧?

14
srv
iT邦研究生 1 級 ‧ 2008-06-19 12:35:05

34
w111927
iT邦好手 1 級 ‧ 2008-06-19 17:18:28

可能中毒了試試以下作法:
病毒名稱: Worm.Sasser
中文名稱: 震盪波
威脅級別: 3A
病毒別名: W32/Sasser.worm [Mcafee]
病毒長度: 15,872Bytes
病毒類型: 漏洞蠕蟲
受影響系統:Win9x/WinNT/Win2000/WinXP/Win2003

破壞方式:
· 利用WINDOWS平台的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網上其它系統,堵塞網絡。病毒的攻擊行為可讓系統不停的倒計時重啟。
·和最近出現的大部分蠕蟲病毒不同,該病毒並不通過郵件傳播,而是通過命令易受感染的機器下載特定文件並運行,來達到感染的目的。
·文件名為:avserve.exe

具體看
中文: http://www.duba.net/c/2004/05/01/111490.shtml
英文: http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html

無論什麼情況,一旦你的LSASS.EXE進程被終止,系統提示重啟
那麼請務必檢查你是否已經感染了病毒

請立即安裝MS04-011補丁程序
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

ballway iT邦研究生 1 級 ‧ 2008-06-19 18:35:00 檢舉

OS 為 Server 2003 x64 R2 SP2
網域只有一個 AD, 我有做一些後續處理, 在另一個問題有些說明
http://ithelp.ithome.com.tw/question/10005121

ballway iT邦研究生 1 級 ‧ 2008-06-19 18:39:31 檢舉

確認已 Windows Update 至最新的版本, 主機並沒有中毒,主機目前運作正常.
有問題的是利用 BESR 在 VMWare 做的虛擬機環境.
在確認備份資料是否正常運作產生的問題.

w111927 iT邦好手 1 級 ‧ 2008-06-19 23:10:51 檢舉

嗯,收到加油喔祝你成功!!

我要發表回答

立即登入回答