Статус: Участник
Группы: Участники
Зарегистрирован: 10.08.2022(UTC) Сообщений: 10  Откуда: Ярославль
|
Автор: Захар Тихонов  А для чего вы вводите и выводите постоянно сервер в AD? Создан шаблон виртуалки и он при развороте автоматом вводит в АД.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
А что еще делает ваш шаблон? Почему просто не развернуть образ ОС, без настроенных "шаблонов" из-за которых возникают проблемы. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.08.2022(UTC) Сообщений: 10  Откуда: Ярославль
|
Автор: Захар Тихонов  А что еще делает ваш шаблон? Почему просто не развернуть образ ОС, без настроенных "шаблонов" из-за которых возникают проблемы. Хотелось бы понять из-за чего проблемы. На этих же шаблонах, когда делаешь совместно ЦС и ЦР, все работало. Подозревал lsa, но защищенный режим у него включает csp, на других серверах УЦ, которые работают отдельно, хоть и стоит csp КС2, но lsa не в защищенном режиме включается. Как выключить lsa после установки, я не знаю. Стандартные механизмы не помогают.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.08.2022(UTC) Сообщений: 10  Откуда: Ярославль
|
Автор: Захар Тихонов  Я правильно понял, 4я версия не поддерживает работу с Lsa в protected mode, тогда не ясно почему она его переводит в него? Я точно проверял и тестировал, режим Lsa Protected Mode был инициализирован после установки CSP 4.0 КС2 и последующего ребута
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
как вы проверяли что включен? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.08.2022(UTC) Сообщений: 10  Откуда: Ярославль
|
Автор: Захар Тихонов  как вы проверяли что включен? Через логи, смотрел в каком режиме он запущен(смотрел логи wininit). Стоял 4. Все по инструкции от microsoft
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Можно попробовать удалить параметр RunAsPPL в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa (потребуется перезагрузка), но помогает не всегда - зависит от того, что именно включено. |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Но так же cтоит вам проверить с CSP 5.0 R2 |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.08.2022(UTC) Сообщений: 10  Откуда: Ярославль
|
Автор: Захар Тихонов  Можно попробовать удалить параметр RunAsPPL в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa (потребуется перезагрузка), но помогает не всегда - зависит от того, что именно включено. Все рекомендации Microsoft я выполнял по LSA, Я только не лазил в загрузочную запись. Так как далек от мысли что csp ее меняет
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close