Здравствуйте, подскажите куда копать.
Есть windows 2008r2 с соответствующим hyper-v, и вот недавно стало происходить что-то непонятное. Запускаем необходимую оснастку, но она пишет "подключение к службе управления виртуальными машинами", а если нажать обновить, то "Загрузка виртуальных машин". Соответственно в списке ничего нет. Сервер рабочий, поэтому запущены виртуалки и их нежелательно трогать.
Перезапуск службы не помогает, в логах ничего нет, разве что в безопасности:
Код: Имя журнала: Security
Источник: Microsoft-Windows-Security-Auditing
Дата: 05.06.2014 15:09:22
Код события: 4656
Категория задачи:Файловая система
Уровень: Сведения
Ключевые слова:Аудит отказа
Пользователь: Н/Д
Компьютер:
Описание:
Запрошен дескриптор объекта.
Субъект:
Код безопасности:
Имя учетной записи:
Домен учетной записи:
Код входа: 0x2a8ecd88f
Объект:
Сервер объекта: Security
Тип объекта: File
Имя объекта: C:\Program Files\Hyper-V\virtmgmt.msc
Код дескриптора: 0x0
Сведения о процессе:
Код процесса: 0x1ea7f8
Имя процесса: C:\Windows\System32\mmc.exe
Сведения о запросе на доступ:
Код транзакции: {00000000-0000-0000-0000-000000000000}
Доступ: READ_CONTROL
SYNCHRONIZE
Запись данных (или добавление файла)
Добавление данных (или добавление подкаталогов, или создание копии канала)
WriteEA
ReadAttributes
WriteAttributes
Причины доступа: READ_CONTROL: Кем выдано: D
A;;0x1200a9;;;BA)
SYNCHRONIZE: Кем выдано: D
A;;0x1200a9;;;BA)
Запись данных (или добавление файла): Не предоставлено
Добавление данных (или добавление подкаталогов, или создание копии канала): Не предоставлено
WriteEA: Не предоставлено
ReadAttributes: Предоставлено элементом управления доступом в родительской папке D
A;;0x1301bf;;;BA)
WriteAttributes: Не предоставлено
Маска доступа: 0x120196
Привилегии, используемые для проверки доступа: -
Число ограниченных ИД безопасности: 0
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4656</EventID>
<Version>1</Version>
<Level>0</Level>
<Task>12800</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2014-06-05T11:09:22.612956800Z" />
<EventRecordID>132541</EventRecordID>
<Correlation />
<Execution ProcessID="308" ThreadID="304" />
<Channel>Security</Channel>
<Computer>*</Computer>
<Security />
</System>
<EventData>
<Data Name="SubjectUserSid">S-1-5-21-2923769587-2726000307-2086043524-8276</Data>
<Data Name="SubjectUserName">*</Data>
<Data Name="SubjectDomainName">*</Data>
<Data Name="SubjectLogonId">0x2a8ecd88f</Data>
<Data Name="ObjectServer">Security</Data>
<Data Name="ObjectType">File</Data>
<Data Name="ObjectName">C:\Program Files\Hyper-V\virtmgmt.msc</Data>
<Data Name="HandleId">0x0</Data>
<Data Name="TransactionId">{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="AccessList">%%1538
%%1541
%%4417
%%4418
%%4420
%%4423
%%4424
</Data>
<Data Name="AccessReason">%%1538: %%1801 D
A;;0x1200a9;;;BA)
%%1541: %%1801 D
A;;0x1200a9;;;BA)
%%4417: %%1805
%%4418: %%1805
%%4420: %%1805
%%4423: %%1811 D
A;;0x1301bf;;;BA)
%%4424: %%1805
</Data>
<Data Name="AccessMask">0x120196</Data>
<Data Name="PrivilegeList">-</Data>
<Data Name="RestrictedSidCount">0</Data>
<Data Name="ProcessId">0x1ea7f8</Data>
<Data Name="ProcessName">C:\Windows\System32\mmc.exe</Data>
</EventData>
</Event>