Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline chemtech  
#1 Оставлено : 25 января 2016 г. 12:04:10(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Создал скрипт запуска ocsputil при запуске сервера.

Код:
cscript //nologo "C:\Program Files\Crypto Pro\wait30.vbs"
"C:\Program Files\Crypto Pro\TSP Server\tsputil.exe" startsvc --url=http://localhost/tsp --pin=1234567890
cscript //nologo "C:\Program Files\Crypto Pro\wait2.vbs"
"C:\Program Files\Crypto Pro\OCSP Server\ocsputil.exe" startsvc --url=http://localhost/ocsp --pin=1234567890


В Планировщике заданий результат последнего запуска:
Код:
"Неправильный параметр набора ключей 0x8009001F"


В Планировщике заданий задание создавал с опцией
Код:
"Выполнять вне зависимости от регистрации пользователя"


И
Код:
"Выполнить с наивысшими правами"


В чем может быть причина?
Offline Андрей Емельянов  
#2 Оставлено : 25 января 2016 г. 13:25:32(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Уточните версию сборки КриптоПро CSP (вкладка "Общие" в панели КриптоПро CSP) и версию ОС на сервере.
На каком носителе ключевой контейнер оператора службы?
Если выполнить задание из планировщика ошибки нет? Ошибка возникает только если используете триггер "При запуске"?
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline chemtech  
#3 Оставлено : 25 января 2016 г. 13:40:52(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Код:
Сервер Windows Server 2008 RUS R2 SP1 - со всеми последними обновлениями через NetCheck.
Версия ядра СКЗИ CSP 3.6.5359 КС2
Версия продукта CSP 3.6.6497
Версия OCSP Server 1.5.1109
Версия TSP Server 1.5.1217


носитель ключевого контейнера оператора службы -
Код:
eToken


При запуске из планировщика - ничего не происходит.

Цитата:
Ошибка возникает только если используете триггер "При запуске"?

Этого вопроса не пойму. Проверить запуск в планировщике не при запуске - поставить запуск через 5 минут?
Как? Надо же запустить службу при запуске.

Если запускать скрипт вручную, то иногда возникает ошибка
Код:
Exception: 0x80004005 Непознанная ошибка


Если остановить службы, а потом запустить снова скрипт, то службы запускаются.
Т.е. в интерактивном режиме запускаются через раз.

Если создать задание на запуск скрипта в интерактивном режиме, то он отработает.
Код:
Скорее всего последующие запросы отрабатывают корректно потому что в настройках КриптоПро CSP стоит кеширование 8.

Отредактировано пользователем 25 января 2016 г. 13:48:30(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#4 Оставлено : 25 января 2016 г. 15:39:39(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Вопрос заключается в том:
Ошибка возникает при попытке вручную запустить задание из планировщика или ошибка возникает при выполнении задания после запуска сервера?
Для повышения надежности "автозапуска" службы - не стоит хранить ключи на смарт-карте, так как ошибки обращения к ключу могут быть связаны с не своевременным стартом (при запуске/перезапуске) связанных с подсистемой смарт-карт служб.
Что именно делает скрипт wait30.vbs (wait2.vbs)?

Для отложенного запуска можно использовать более простой батник:
CHOICE /T 40 /C yn /D y
"C:\Program Files\Crypto Pro\TSP Server\tsputil.exe" startsvc --url=http://localhost/TSP/

Задержка будет задаваться отложенным выбором в стандартной утилите windows CHOICE, в данном примере это 40 секунд
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
Андрей * оставлено 25.01.2016(UTC)
Offline chemtech  
#5 Оставлено : 25 января 2016 г. 16:17:09(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Код:
wait30.vbs ждет 30 секунд 
wait2.vbs ждет 2 секунды


Код:
CHOICE /T 40 /C yn /D y
ждет 40 секунд и нажимает y?

Цитата:
Для повышения надежности "автозапуска" службы - не стоит хранить ключи на смарт-карте, так как ошибки обращения к ключу могут быть связаны с не своевременным стартом (при запуске/перезапуске) связанных с подсистемой смарт-карт служб.

Исключено.
Лучше было бы, если бы была галочка сохранить PIN код в OCSP сервере как в других службах.

Самое главное что скрипт отрабатывает в интерактивном режиме после 2-3 попытки.

Отредактировано пользователем 25 января 2016 г. 16:18:20(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#6 Оставлено : 25 января 2016 г. 16:22:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: chemtech Перейти к цитате
Код:
wait30.vbs ждет 30 секунд 
wait2.vbs ждет 2 секунды


Код:
CHOICE /T 40 /C yn /D y
ждет 40 секунд и нажимает y?


Да.
Справка:
Цитата:
choice /?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#7 Оставлено : 25 января 2016 г. 16:26:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Код ошибки 0x80004005 (support.microsoft.com)
Цитата:

Эта проблема может быть вызвана повреждением или отсутствием файла, который требуется для активации Windows. Подобная проблема возникает при выполнении одного или двух условий.

Программа архивации или антивирусная программа независимого производителя мешает установке Windows XP.
Файл, необходимый для активации Windows (WPA), изменяется вручную.
Техническую поддержку оказываем тут
Наша база знаний
Offline chemtech  
#8 Оставлено : 25 января 2016 г. 16:29:14(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Код ошибки 0x80004005 (support.microsoft.com)
Цитата:

Эта проблема может быть вызвана повреждением или отсутствием файла, который требуется для активации Windows. Подобная проблема возникает при выполнении одного или двух условий.

Программа архивации или антивирусная программа независимого производителя мешает установке Windows XP.
Файл, необходимый для активации Windows (WPA), изменяется вручную.


Там Windows 7 и он активирован.
В журналах ошибок не было
Offline Андрей Писарев  
#9 Оставлено : 25 января 2016 г. 16:31:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: chemtech Перейти к цитате
Автор: Андрей * Перейти к цитате
Код ошибки 0x80004005 (support.microsoft.com)
Цитата:

Эта проблема может быть вызвана повреждением или отсутствием файла, который требуется для активации Windows. Подобная проблема возникает при выполнении одного или двух условий.

Программа архивации или антивирусная программа независимого производителя мешает установке Windows XP.
Файл, необходимый для активации Windows (WPA), изменяется вручную.


Там Windows 7 и он активирован.
В журналах ошибок не было


Понятно.

Windows 7 или 2008?
chemtech написал:

Сервер Windows Server 2008 RUS R2 SP1 - со всеми последними обновлениями через NetCheck.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
chemtech оставлено 25.01.2016(UTC)
Offline chemtech  
#10 Оставлено : 25 января 2016 г. 16:33:09(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Автор: chemtech Перейти к цитате
Автор: Андрей * Перейти к цитате
Код ошибки 0x80004005 (support.microsoft.com)
Цитата:

Эта проблема может быть вызвана повреждением или отсутствием файла, который требуется для активации Windows. Подобная проблема возникает при выполнении одного или двух условий.

Программа архивации или антивирусная программа независимого производителя мешает установке Windows XP.
Файл, необходимый для активации Windows (WPA), изменяется вручную.


Там Windows 7 и он активирован.
В журналах ошибок не было


Понятно.

Windows 7 или 2008?
chemtech написал:

Сервер Windows Server 2008 RUS R2 SP1 - со всеми последними обновлениями через NetCheck.

Сервер Windows Server 2008 RUS R2 SP1 конечно же.
На АРМ Windows 7.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.