Похожая проблема была несколько лет назад но на server 2008r2. Тогда решилась только переустановкой ОС. Сеичас проблема повторилась на другом сервере с ОС 2012R2. Сервер рядовой (не контроллер), развернут сервер терминалов и SQL.
Буквально как с месяц сервер, примерно с периодичностью раз в неделю, стал вылетать из домена. Т.е. прекращается авторизация доменных пользователей — Отказ в Доступе. Локально авторизовывает без проблем. Журнал начинает фиксировать
в начале такое предупреждение:
Событие 4227:
Произошла ошибка TCP/IP при попытке установить исходящее подключение, так как выбранная локальная конечная точка недавно использовалась для подключения к той же удаленной конечной точке. Эта ошибка обычно возникает тогда, когда исходящее подключение открывается
и закрывается с высокой частотой, в результате чего все доступные локальные порты используются и протокол TCP/IP должен повторно использовать локальный порт для исходящего подключения. Для уменьшения риска повреждения данных стандарт TCP/IP требует,
чтобы существовал минимальный промежуток времени между последовательными подключениями из определенной начальной точки к определенной конечной точке.
————————
Далее:
Предупреждение событие 4231
Не удалось выполнить запрос на выделение не являющегося реальным номера порта из глобального пространства TCP-портов, так как все подобные порты уже используются.
————————
Далее с разницей в 11 минут, еще три раза 4227………………..
————————
дальше,скорее всего вытекающие ошибки:
Событие 1030:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для этого пользователя или компьютера. На вкладке «Подробности» можно найти код и описание ошибки. Windows автоматически
повторит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно проходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых
объектов групповой политики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
—————————-
1054:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
——————————-
5719
Компьютер не может установить безопасный сеанс связи с контроллером домена DOMAIN по следующей причине:
Сервер RPC недоступен.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс
связи с произвольным контроллером данного домена
——————————-
Проблема решается только перезагрузкой системы. Где то через неделю все повторяется с таких же событий, далее такие же ошибки. Все в таком порядке. На пользователей, что уже были подключены к терминалу, ни проблема не влияет,
пока не выйдут из сеанса. Уж больно не хочется опять переустанавливать сервер. Может было у кого то же самое?
-
Изменено
8 ноября 2016 г. 16:23
-
Изменен тип
Petko KrushevMicrosoft contingent staff, Moderator
6 января 2017 г. 8:29
We have a Windows 2008 SP2 32-bit HP-DL360 server that opens outbound HTTP connections to communicate to 10-15 HVAC PLC controllers.
The server is dedicated to this purpose. Traffic is normally light, with the occasional heartbeat traffic, occasional download of PLC performance data. However, once a week or so the server stops communicating with the PLC’s and all ____ breaks
out (usually between 1-4am). The HVAC controls guy gets woke up by alarms, who calls the IT guy the next morning (me), who finds nothing amiss on the server besides an eventlog entry.
In the Event Log We See the EVENT_TCPIP_TCP_TIME_WAIT_COLLISION error (shown below).
I have no idea what process is opening and closing outgoing connections at such a high rate that all the available ports are allocated.
Furthermore because the condition is not sustained, I cannot just perform a “netstat –b” to discover the culprit process.
What I need is a way to get a snapshot “netstat –b” when the problem occurs or log port usage by process so I can go back in history to find the culprit process.
Any Suggestions??
Thanks,
—
Will
Event Details
Product:
Windows Operating System
ID:
4227
Source:
tcpip
Version:
6.0
Symbolic Name:
EVENT_TCPIP_TCP_TIME_WAIT_COLLISION
Message:
TCP/IP failed to establish an outgoing connection because the selected local endpoint was recently used to connect to the same remote endpoint. This error typically occurs when outgoing connections are opened and closed at a high rate, causing all available
local ports to be used and forcing TCP/IP to reuse a local port for an outgoing connection. To minimize the risk of data corruption, the TCP/IP standard requires a minimum time period to elapse between successive connections from a given local endpoint to
a given remote endpoint.
Will Baldwin Information Technology Officer Biosecurity Research Institute, Kansas State University
We have a Windows 2008 SP2 32-bit HP-DL360 server that opens outbound HTTP connections to communicate to 10-15 HVAC PLC controllers.
The server is dedicated to this purpose. Traffic is normally light, with the occasional heartbeat traffic, occasional download of PLC performance data. However, once a week or so the server stops communicating with the PLC’s and all ____ breaks
out (usually between 1-4am). The HVAC controls guy gets woke up by alarms, who calls the IT guy the next morning (me), who finds nothing amiss on the server besides an eventlog entry.
In the Event Log We See the EVENT_TCPIP_TCP_TIME_WAIT_COLLISION error (shown below).
I have no idea what process is opening and closing outgoing connections at such a high rate that all the available ports are allocated.
Furthermore because the condition is not sustained, I cannot just perform a “netstat –b” to discover the culprit process.
What I need is a way to get a snapshot “netstat –b” when the problem occurs or log port usage by process so I can go back in history to find the culprit process.
Any Suggestions??
Thanks,
—
Will
Event Details
Product:
Windows Operating System
ID:
4227
Source:
tcpip
Version:
6.0
Symbolic Name:
EVENT_TCPIP_TCP_TIME_WAIT_COLLISION
Message:
TCP/IP failed to establish an outgoing connection because the selected local endpoint was recently used to connect to the same remote endpoint. This error typically occurs when outgoing connections are opened and closed at a high rate, causing all available
local ports to be used and forcing TCP/IP to reuse a local port for an outgoing connection. To minimize the risk of data corruption, the TCP/IP standard requires a minimum time period to elapse between successive connections from a given local endpoint to
a given remote endpoint.
Will Baldwin Information Technology Officer Biosecurity Research Institute, Kansas State University