Блог bitmanager

За что не люблю DCOM

Всплыла тут у одного клиента проблема – на некоторых компах перестали подключаться сетевые диски через GPO. Причем вручную подключаются нормально. Сеть у клиента настроена с позиции прав достаточно правильно: есть домен, есть DNS, все функционирует стандартно. А диски не подключаются, да еще и вход в сеть иногда тормозит. Но не у всех. Полный рандом — то есть проблема, то нет.

Мы уже всю сеть перекопали в поисках корреляций поведения. Клиент нервничает, проблема решаться не хочет. Полез в очередной раз на сервер логи смотреть, может чего интересного замечу. Смотрю — гроздь ошибок отказа доступа к DCOM с компов, причем все — наши страдальцы, у которых проблемы с дисками.

Стал разбираться к чему не удается получить доступ и по какой причине. Оказалось, что доступа нет к WMI на сервере. Проверил файрвол, права, вроде все норм. Подключился к проблемному клиенту – у него вроде тоже все ок. На всякий пожарный выставил стандартные уровни подключения и олицетворения. Перезагружаюсь…

И все начинает работать. Ну вот как можно догадаться, что типичные сетевые проблемы на самом деле упираются в права на DCOM? А почему у нескольких компов сразу? Скорее всего какое-нибудь очередное обновление сломало уровень олицетворения, вот и все, Такое, между прочим, уже бывало. И не раз.
Записки сисадмина