您可能會在網域控制站或執行 Microsoft Windows 2000、Microsoft Windows XP 或
Microsoft Windows Server 2003 的成員電腦上,遭遇下列一或多個徵狀:
- 系統事件日誌會記錄下列錯誤訊息:
類型:錯誤
來源:Service Control Manager
事件類別目錄:無
事件 ID:7000
使用者:N/A
描述:Service Name
service failed to start due to the following error: (ServiceName
服務因為出現下列錯誤而無法啟動:)
The service did not respond to the start or control
request in a timely fashion. (服務在預定時段中並未回應起始要求或控制要求)。
注意 在這個錯誤訊息中,Service Name
是<其他相關資訊>一節所列出的其中一種服務。 - 系統事件日誌會記錄下列錯誤訊息:
類型:
錯誤
來源:Kerberos
事件類別目錄:無
事件 ID:7
使用者:N/A
描述:The
Kerberos subsystem encountered a PAC verification failure.This indicates that
the PAC from the client <computer name> in realm <AD DNS domain
name> had a PAC which failed to verify or was modified.Contact your system
administrator. (Kerberos 子系統發生 PAC 驗證失敗。這表示來自領域 <AD DNS domain
name>中的用戶端<computer name>的 PAC 具有無法驗證或已修改的 PAC。請連絡您的系統管理員)。
資料:0000: c0000192
- 在 [登入] 對話方塊出現之後,您會收到下列錯誤訊息:
lsass.exe - System Error
Object Name not found. (lsass.exe -
系統錯誤:找不到物件名稱)。
在 [登入] 對話方塊上按一下 [確定]
之後,電腦可能會重新啟動。 - 電腦會在 [登入] 對話方塊出現之前自動重新啟動。
- 當電腦重新啟動時,您會在 [登入]
對話方塊出現之前經歷漫長的延遲。當您嘗試使用網域帳戶登入時,無法登入或者經歷漫長的延遲。此外,當您嘗試在 [登入]
對話方塊中瀏覽網域清單時,也可能遭遇漫長的延遲。
- 在執行 Windows XP 或 Windows Server 2003
的電腦上,您會收到電腦硬體在上次啟動之後已大幅變更的通知。這個通知也可能表示需要重新啟動。
- 當您啟動「裝置管理員」時,硬體清單中未出現任何裝置。您沒有收到任何錯誤訊息。如果您按一下 [電腦管理]
嵌入式管理單元中的 [裝置管理員],結果視窗會維持空白。
- 電腦會啟動,然後顯示 [登入] 對話方塊。然而,等候指標並不會改變。電腦不會回應
CTRL+ALT+DEL 鍵盤快速鍵。
- 在電腦啟動且啟動程序的 [套用電腦設定]
部份發生之後,您會收到下列錯誤訊息:
lsass.exe - System
Error
Object Name already exists. (lsass.exe -
系統錯誤:物件名稱已經存在)。
當您按一下
[確定],電腦就會啟動。接下來,電腦會回報無法啟動服務。如果電腦是網域控制站,某些功能可能無法如從前般運作。其他的錯誤訊息可能會出現在工具中,例如
Dcdiag.exe。 - 如果您嘗試手動啟動服務,會收到下列錯誤訊息,然後電腦會重新啟動:
lsass.exe - System Error
Object Name already exists.
(lsass.exe - 系統錯誤:物件名稱已經存在)。
如果在 Lsass.exe 處理序或 Services.exe
處理序中執行的一或多項服務不再設定成執行做為共用服務處理序,就可能會發生這個問題。依照預設,在這些處理序中執行的服務會設定成執行做為共用服務處理序。
如果您在問題初次發生之後沒有成功登入,請在顯示作業系統選取頁面時或電腦啟動 Windows 之前,按下 F8 鍵。選取
[上次正確的設定] 選項。
如果您仍然遭遇到這個問題,請依照下列步驟登入電腦,然後執行
Sc.exe。
Windows 2000 及 Windows XP- 重新啟動電腦。
- 在顯示 Windows 標誌頁面之前按下 F8 鍵。
- 當作業系統選取頁面顯示時,按下 F8 鍵以選取
[進階啟動選項]。
- 使用方向鍵選取 [安全模式 (含命令提示字元)],然後按下
ENTER。
Windows Server 2003- 重新啟動電腦。
- 在顯示 Windows 標誌頁面之前按下 F8 鍵。
- 使用方向鍵選取 [安全模式 (含命令提示字元)],然後按下
ENTER。
您可以使用 Sc.exe 工具來判斷哪些服務的設定不正確。如果要執行這項操作,請依照下列步驟執行。
注意 Sc.exe 隨附在 Windows XP 和 Windows Server 2003 中。Windows 2000 Server
Resource Kit 中也可以取得 Sc.exe。
- 按一下 [開始],再按一下 [執行],輸入
cmd,然後按一下 [確定]。
- 輸入下列命令。輸入每個命令之後按下 ENTER:
- Sc query HTTPFilter
- Sc query KDC
- Sc query Netlogon
- Sc query NTLMssp
- Sc query PolicyAgent
- Sc query
ProtectedStorage
- Sc query SamSs
- Sc query Eventlog
- Sc query PlugPlay
如果要正確地設定<其他相關資訊>一節中列出的服務,TYPE 值必須是 20
WIN32_SHARE_PROCESS。這個值會將服務設定為在共用服務處理序中執行。
例如,如果您輸入
SC
query Netlogon,會收到類似下列的輸出:
C:\>sc query Netlogon
SERVICE_NAME:Netlogon TYPE :20 WIN32_SHARE_PROCESS STATE :4 RUNNING (STOPPABLE,PAUSABLE,IGNORES_SHUTDOWN) WIN32_EXIT_CODE :0 (0x0) SERVICE_EXIT_CODE :0 (0x0) CHECKPOINT :0x0 WAIT_HINT :0x0
注意 設定為在不同記憶體處理序中執行的服務的 TYPE 值為 10
WIN32_OWN_PROCESS。
在您判斷出哪些服務的設定不正確之後,請依照下列步驟執行以變更 TYPE 值:
- 按一下 [開始],再按一下 [執行],輸入
cmd,然後按一下 [確定]。
- 輸入 sc configService
Name type= share,然後按下 ENTER。
注意 在這個步驟中,Service Name
是<其他相關資訊>一節所列出的其中一種服務。 - 針對設定不正確的每個服務,重複執行步驟 1。
注意 即使您已在依照下列步驟執行之前收到啟動通知,也必須重新啟動您的 Windows。
下列服務是執行做為 Lsass.exe 處理序的一部份 (除非另有指定):
- HTTPFilter (HTTP SSL)
- KDCSVC (Kerberos 金鑰發佈中心)
- Netlogon (網路登入)
- NTLMssp (NTLM 安全性支援提供者)
- PolicyAgent (IPSEC 服務)
- ProtectedStorage (Protected Storage)
- SamSs (安全性帳戶管理員)
- Eventlog (事件日誌)
- PlugPlay (隨插即用)