Зараз ви перебуваєте в автономному режимі; очікується повторне підключення до Інтернету

Ваш браузер не підтримується

Необхідно оновити браузер щоб користуватися цим сайтом.

Оновіть Internet Explorer до найновішої версії

Netlogon подія з Ідентифікатором 5719 або групової політики, події 1129 реєструється під Вільний час запуску входить до складу домену

Підтримку Windows XP припинено

8 квітня 2014 р. корпорація Майкрософт припинила підтримку Windows XP. Це позначилося на оновленнях програмного забезпечення та параметрах безпеки. Дізнайтеся, що це означає для вас і яких заходів безпеки необхідно вжити.

Підтримку Windows Server 2003 припинено 14 липня 2015 р.

Корпорація Майкрософт припинила підтримку Windows Server 2003 14 липня 2015 р. Це позначилося на оновленнях програмного забезпечення та параметрах безпеки. Дізнайтеся, що це означає для вас і яких заходів безпеки необхідно вжити.

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 938449
Ознаки
Увага! Виконуйте інтерактивні елементи, описані в цьому розділі, обережно. Неправильне внесення змін до реєстру може викликати серйозні проблеми. Перш ніж змінювати його, резервної копії реєстру для відновлення на випадок виникнення проблем.

Розглянемо таку ситуацію:
  • Ви маєте на комп'ютері під керуванням однієї з операційних системний інтегратор, які згадуються в розділі "Застосовується до".
  • комп’ютер-зразок підключено до домену.
  • Виконується одна з таких умов:
    • На комп'ютері інстальовано мережний адаптер Gigabit.
    • Вільний час захисту доступу до мережі з використанням автентифікації в мережі (за допомогою 802.1 захисту доступу до мережі (NAP),x), або іншим способом.
У цьому випадку, у системного журналу, під Вільний час запуску комп'ютера у всіх версіях Windows до, так і в ОС Windows, 8,1 реєструється така подія:

Тип події: помилка
Джерело події: NETLOGON
Категорія події: немає
Код події: 5719
Опис: Не контролера доступний для домену <domain name="">з таких дій:<b00> </b00> </domain>
Наразі немає доступних серверів реєстрація події для оброблення запит на змінення на підключення.
Переконайтеся, що комп’ютер-зразок підключено до мережі і повторіть спробу.
Якщо проблема повторюється, зверніться до адміністратора домену.

У Windows 10 і новіших версій подій 5719 більше не реєструється у такій ситуації. Замість того, у Netlogon.log записуються такі рядки:
[CRITICAL] [960] CONTOSO: NlSessionSetup: Session setup: cannot pick trusted DC[SESSION] [960] No IP addresses present, skipping No DC event log
Після цього комп’ютер-зразок отримує IP-адреси:
[SESSION] [960] V6 Winsock Addrs: fe80::5faf:632a:f22c:644a%2 (1) V6WinsockPnpAddresses List used to be empty.[SESSION] [960] Winsock Addrs: 10.1.1.80 (1) List used to be empty.
У Windows 10 і пізніших версій ви побачите лише події компоненти, залежно від того, підключення контролера домену (наприклад, групової політики):

Ім'я журналу: система
Джерело: Microsoft-Windows-GroupPolicy
Подія з Ідентифікатором: 1129
Рівень: помилка
Опис:
Обробку групової політики не вдалося, через відсутність мережного підключення до контролера домену. Можливо, це тимчасово. протокол IMAP буде створено після того, як комп’ютер-зразок отримує підключено до контролера домену, а також успішно обробили групової політики. Якщо протокол IMAP не відображається на кілька годин, то, зверніться до адміністратора.

Такі записується в журнал налагодження групової політики:
CGPApplicationService::MachinePolicyStartedWaitingOnNetwork.CGPMachineStartupConnectivity::CalculateWaitTimeoutFromHistory: Average is 388.CGPMachineStartupConnectivity::CalculateWaitTimeoutFromHistory: Current is -1.CGPMachineStartupConnectivity::CalculateWaitTimeoutFromHistory: Taking min of 776 and 30000.Waiting for SamSs with timeout 776 …NlaQueryNetSignatures returned 1 networksNSI Information (Network GUID)  : {395DB3C8-CE45-11E5-9739-806E6F6E6963}NSI Information (CompartmentId) : 1NSI Information (SiteId)        : 134217728NSI Information (Network Name)  : NlaGetIntranetCapability failed with 0x15There is no domain compartmentProcessGPOs(Machine): MyGetUserName failed with 1355.Opened query for NLA successfullyNlaGetIntranetCapability returned Not Ready error. Consider it as NOT intranet capable.…GPSVC(530.ae0) 13:32:28:728 There is no connectivityGPSVC(530.8e0) 13:32:28:728 ApplyGroupPolicy: Getting ready to create background thread GPOThread.
У першому розділі показує, обчислення для часу очікування, за допомогою з'явився в мережі. Це може базуватися на попередніх швидко запуски.

Другий розділ показує, що NLA, не повідомляє роботи мережі в межах Інтервал очікування, визначене і не вдається виконати завантаження групову політику. У третьому розділі показує, що групової політики починає процедуру тла та чекає одну хвилину після того, як у мережі стає доступним.
причина
Ця проблема може виникати у будь-якій з таких причин:
  • Служба Netlogon запускається, перш ніж мережі готова. мережний адаптер стека і ініціалізації часто починаються у той же Вільний час. Деякі мережні адаптери та перемикачі, мають посилання арбітражного і MAC адресу унікальність перевірки довше для завершення часу очікування, установлений Netlogon для виявлення підключення до мережі.
  • Рішення, які перевіряє здоров'я нового учасника мережі, затримують підключення до мережі, а також можливість доступу до контролерів домену. Якщо автоматичне підключення прямого доступу до каналу ввімкнуто, то також може знадобитися більше часу, ніж Netlogon дозволяє.
  • Автентифікації процесу 802.1 X затримує підключення до контролерів доменів.
  • Клієнт відчуває затримки для отримання IP-адреси з DHCP-сервера. Це затримує відображення для мережного інтерфейсу.
Домовитися стан, дозволив обізнаності розташування мережі (NLA), а також очікування в мережі, яка має Постійного підключення, написана групової політики у Windows Vista та пізніших версій. Проте групової політики може запуститися передчасно через до застосування політики. Це особливо важливо під Вільний час затримки в пошуку в мережі, почергово запуски.
Розв'язанн
Увага! Неправильне внесення змін до реєстру за допомогою редактора реєстру або іншим способом може викликати серйозні проблеми. Ці проблеми можуть викликати необхідність перевстановити операційну систему. корпорація Майкрософт не гарантує, що можна вирішити ці проблеми. Вносьте зміни до реєстру на власний ризик.

Вирішення 1

Щоб вирішити цю проблему, інсталюйте останню версію драйвера для мережного адаптера Gigabit. Також на мережні комутатори, опції "PortFast".

Вирішення 2

Існує відома проблема, що перешкоджає коду DHCP-клієнта в ОС Windows 7. Доступне виправлення для ОС Windows 7, яке усуває цю проблему, через такі статті бази знань Майкрософт:

2459530 Подія ID 5719 і подія з Ідентифікатором 1129 може повертати з редагування під Вільний час сценарій виконання не Microsoft DHCP Relay агента
Примітка. Ця проблема не впливає на ОС Windows 8, Windows Server 2012 або пізніші версії цих системний інтегратор.

Вирішення 3

Щоб вирішити цю проблему, змініть відповідні параметри, які впливають на постійне підключення за допомогою реєстру. Для цього, скористайтеся нижченаведеними способами.

Спосіб 1

Налаштувати параметри брандмауера або політики IPSEC щоб змінити постійне підключення. Ці зміни внесені після того, як клієнт отримує IP-адресу, але потребує більше часу, щоб отримати доступ до контролера домену (наприклад, після успішної перевірки Cisco NAC або Microsoft NPS Services).

Спосіб 2

Налаштувати параметр реєстру Netlogon на значення, що має Вільний час з запасом, що потрібен для дозволу постійного підключення. Зверніть увагу, що це діє тільки якщо на комп'ютері вже інстальовано, IP-адресу. Це стосується сценаріїв, де NAP рішення переводить комп’ютер-зразок у карантин мережу. Використовуйте такі параметри, як рекомендації.

Реєстр:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters

Назва:- ExpectedDialupDelay
Тип даних: REG_DWORD
Значення, що знаходиться в секундах (за промовчанням =0)
Діапазон, розташований між 0 і 600 секунд (10 хвилин)

Щоб отримати додаткові відомості див. таку статтю бази знань Майкрософт:

819108 Параметри для згортання періодичної глобальної мережі трафіку


Спосіб 3

Стек IP намагається, перевірте IP-адресу, сценарій виконання в ARP мовлення. Це затримує Вільний час, що потрібен IP, щоб підключитись до Інтернету. ArpRetryCount реєстру можна настроїти на один (1), таким чином, чекати на унікальність скорочується. Щоб це зробити, виконайте такі дії:
  1. Запустіть редактор реєстру.
  2. Знайдіть і виберіть такий підрозділ реєстру:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TcpIp\Parameters\
  3. У меню Edit виберіть Створити і потім натисніть параметр DWORD.
  4. Тип ArpRetryCount.
  5. Клацніть правою кнопкою миші ArpRetryCount реєстр, та виберіть команду Змінити.
  6. Введіть у полі " значення ", 1після чого натисніть OK.

    Примітка. Діапазон даних, розташований між 0 і 3 (за промовчанням є 3).
  7. Закрийте редактор реєстру.
Щоб отримати додаткові відомості, можна завантажити "Значення TCP/IP реєстру для Microsoft Windows Vista і Windows Server 2008" документ із веб-сайт центру завантажень Microsoft:



Спосіб 4

Зменшити Netlogon негативно кеш період змінення реєстру NegativeCachePeriod в такому підрозділі:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\NegativeCachePeriod
Після внесення цієї зміни, служба Netlogon поводиться не так якщо контролери домену знаходяться в автономному режимі 45 секунд. Реєструється подія 5719 Подію не викликають інші значні проблеми. Ця корегувати дає учаснику спробувати контролери домену раніше, якщо процес зупинявся перед цим.

Пропозиція: Спробуйте встановити маленьке значення, наприклад, три секунди. У середовищі з локальної мережі можна використовувати значення 0 Щоб вимкнути функцію негативно кеша.

Щоб отримати додаткові відомості про цей параметр клацніть цей номер статті, щоб переглянути її в базі знань Microsoft Knowledge Base:

819108 Параметри для згортання періодичної глобальної мережі трафіку



Спосіб 5

Налаштуйте параметр реєстру Kerberos у значення, що є Вільний час з запасом, що потрібно щоб дозволити постійне підключення. Використовуйте такі параметри, як рекомендації.

Примітка. Цей параметр стосується лише ОС Windows XP та Windows Server 2003 або раніших версій цих системний інтегратор. Windows Vista і Windows Server 2008 і пізніші версії використовують за промовчанням значення 0. Цей параметр вимикає функції для протоколу користувацьких дейтаграм (UDP) для клієнта Kerberos.

Реєстр:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters

Ім'я параметра: MaxPacketSize
Тип даних: REG_DWORD
Значення: 1
Значення за промовчанням: (залежить від версії системи)

Для отримання додаткових відомостей клацніть цей номер статті, щоб переглянути її в базі знань Microsoft Knowledge Base:

244474 Як настроїти протокол Kerberos на сценарій виконання протоколу TCP замість UDP у системі Windows


Спосіб 6.

Відключіть мережний адаптер для протоколу TCP/IP. Для цього додайте значення у Tcpip підрозділ реєстру:

Реєстр:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters

Ім'я значення: Функції
Тип даних: REG_DWORD
Значення: 1
Значення діапазон: Логічний вираз (0= False 1= True)
За промовчанням: 0 (False)

Для отримання додаткових відомостей клацніть цей номер статті, щоб переглянути її в базі знань Microsoft Knowledge Base:

239924 Як вимкнути функцію перевірки стану мережного підключення для протоколу TCP/IP, у Windows

Спосіб 7.

Групової політики, має параметри політики, для контролю для запуску політики обробки, Вільний час очікування:
  1. Корпоративної мережі або WLAN.
    Policy Folder: “Computer Configuration\Administrative Templates\System\Group Policy\”Policy Name: “Specify startup policy processing wait time”
  2. Зовнішній LAN або WLAN.
    Policy Folder: “Computer Configuration\Administrative Templates\System\Group Policy\”Policy Name: “Specify workplace connectivity wait time for policy processing”
Вільний час, потрібний для Netlogon придбати IP роботу, може бути підставою для налаштування. Для прямого доступу до сценаріїв оцінювання типовий затримка має користувача базу, доки не буде встановлено підключення.
Додаткові відомості
Якщо можна правильно увійти до домену, можна безпечно ігнорувати подію з Ідентифікатором 5719. Через те, що служба Netlogon може запуститися, перш ніж мережі готова, комп’ютер-зразок може бути не вдається знайти контролер домену входу до системи. Таким чином, реєструється подія з Ідентифікатором 5719. Проте після того, як мережі буде готова, комп’ютер-зразок знову спробуйте знайти контролер домену входу до системи. У цьому випадку операції має бути виконано.

У Netogon.log можуть вноситися запис А бізнес-партнера, подібні до наведених нижче:

08/24 07:47:03 [CRITICAL] <domain>: NlDiscoverDc: Cannot find DC.08/24 07:47:03 [CRITICAL] <domain>: NlSessionSetup: Session setup: cannot pick trusted DC08/24 07:47:03 [MISC] Eventlog: 5719 (1) "<domain>" 0xc000005e ...08/24 07:47:03 [SESSION] WPNG: NlSetStatusClientSession: Set connection status to c000005e...08/24 07:47:19 [SESSION] \Device\NetBT_Tcpip_{4A47AF53-40D3-4F92-ACDF-9B5E82A50E32}: Transport Added (10.0.64.232)-> Getting a proper IP address takes >15 seconds.
Подібні помилки можуть повідомляє інші компоненти, які потребують підключення до контролера домену, функціонування. Наприклад, групової політики не можуть бути застосовані під Вільний час запуску системи. У цьому випадку не запускати сценарії запуску. Невдачі групової політики, можуть бути пов'язані з відмовою Netlogon знайти контролер домену. Можна встановити групової політики для мережного підключення до прибуття швидше.

Для отримання додаткових відомостей клацніть цей номер статті, щоб переглянути її в базі знань Microsoft Knowledge Base:

2421599 Windows 7 періодично не вдається застосування групової політики під Вільний час запуску

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 938449 – останній перегляд: 04/22/2016 21:22:00 – виправлення: 7.0

  • Windows 10
  • Windows 8.1
  • Windows 8 Pro
  • Windows 8
  • Windows 8.1 Pro
  • Windows Server 2012 R2 Datacenter
  • Windows Server 2012 R2 Standard
  • Windows Server 2012 R2 Essentials
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
  • Windows Server 2012 Essentials
  • Windows 7 Enterprise
  • Windows 7 Ultimate
  • Windows 7 Professional
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Vista Business
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Windows 8.1 with Bing
  • kbexpertiseinter kbtshoot kbprb kbmt KB938449 KbMtuk
Зворотний зв’язок