Rozwiązywanie Obecnego Problemu Zdalnego Dostępu Za Pomocą Identyfikatora Zdarzenia 20070

Komputer działa wolno?

  • 1. Pobierz ASR Pro ze strony internetowej
  • 2. Zainstaluj go na swoim komputerze
  • 3. Uruchom skanowanie, aby znaleźć złośliwe oprogramowanie lub wirusy, które mogą czaić się w twoim systemie
  • Już dziś popraw szybkość swojego komputera, pobierając to oprogramowanie - rozwiąże ono problemy z komputerem.

    Możesz natknąć się na poważny komunikat o błędzie, który mówi, że identyfikator zdarzenia 20070 to dostęp poza witryną. Jest kilka sposobów na rozwiązanie tego z kolei problemu i zrobimy to wkrótce.

    Ten przewodnik naprawdę pomaga w rozwiązywaniu problemów, które uniemożliwiają agentom Operations Manager łączenie się z serwerem zarządzania w programie System Center 2012 Operations (OpsMgr Manager 2012) później.

    Aby uzyskać więcej informacji na temat agentów wybranych w procesie Operations Manager i ich interakcji z wiodącymi firmami, zobacz agenci i . komunikacja dotycząca agentów i serwerów zarządzania.

    Wstępna wersja produktu: System Center 2012 Operations Manager
    Oryginalny numer KB: 10066

    Skontaktuj się z Departamentem Zdrowia

    Za każdym razem, gdy wystąpią problemy z łącznością w programie Operations Manager, najpierw sprawdź, czy usługa kondycji działa bez błędów, zarówno substancja chemiczna klienta, jak i serwer zarządzania.Aby ustalić, czy obsługa klienta zawsze działała, wykonaj następujące czynności:

    1. Naciśnij niezbędny system Windows + R.Die

    2. W polu Uruchom wpisz services.msc i ostrożnie naciśnij Enter.

    3. Zlokalizuj usługę Microsoft Monitoring Agent i kliknij ją dwukrotnie, aby otworzyć jej stronę mieszkań.

      Uwaga

      W System Center Operations 2012 Manager każdy dostawca nazywa się System Center Management.

    4. event 20070 dostęp zdalny

      W rzeczywistości upewnij się, że odtwarzanie przy uruchamianiu jest ustawione na Automatyczne.

    5. Upewnij się, że usługa może być w stanie Uruchomiona. W przeciwnym razie kliknij Start.

    Sprawdź wyjątki antywirusowe

    Kiedy ta usługa zdrowotna zostanie zmierzona, musimy upewnić się, że wyjątki koni trojańskich są poprawnie skonfigurowane. Aby uzyskać dużą liczbę aktualnych informacji na temat zalecanych wykluczeń oprogramowania antywirusowego dla Operations Manager, zobacz Zalecenia dotyczące wykluczeń antywirusowych, głównie związane z Operations Manager).

    Sprawdź problemy z siecią

    W Operations Manager główny komputer agenta musi być w pełni przygotowany, aby we właściwy sposób łączyć się z połączeniem TCP 5723 na naszym własnym serwerze zarządzania. Jeśli to się nie powiedzie, prawdopodobnie w agencie klienta pojawią się identyfikatory 21016 i 21006.

    Oprócz gniazda TCP 5723 muszą być włączone następujące porty:

  • Interfejs TCP i UDP 389 dla LDAP
  • Port TCP i UDP osiemdziesiąt osiem dla Kerberos i kationów uwierzytelniania
  • Port TCP UDP pięćdziesiąt trzy dla usługi nazw domen (DNS)
  • Ważne jest również, aby wrócić, aby upewnić się, że komunikacja RPC w „sieci” działa prawidłowo. Problemy z komunikacją RPC zwykle pojawiają się, gdy sami wysyłają agenta z serwera zarządzania. Problemy z komunikacją RPC często powodują niepowodzenie wysyłania klienta, a także następujący błąd:

    Serwer Operation Manager nie wykonał określonej procedury chirurgicznej w witrynie agent1.contoso.com.

    Komputer działa wolno?

    ASR Pro to najlepsze rozwiązanie dla potrzeb naprawy komputera! Nie tylko szybko i bezpiecznie diagnozuje i naprawia różne problemy z systemem Windows, ale także zwiększa wydajność systemu, optymalizuje pamięć, poprawia bezpieczeństwo i dostraja komputer w celu uzyskania maksymalnej niezawodności. Więc po co czekać? Zacznij już dziś!


    Proces: instalacja agenta
    Konfiguracja konta: contosoAgent_action
    Kodowanie błędu: 800706BA
    Opis błędu: serwer RPC jest praktycznie niedostępny

    Ten błąd zwykle występuje, gdy używane są niestandardowe porty efemeryczne lub gdy porty efemeryczne działają wolno lub są zatrzymywane przez plan. Na przykład, jeśli skonfigurowano niestandardowe porty RPC o dużym zasięgu, sieć ekstremalna pokaże pomyślne połączenie z portem RPC 135, a następnie przetestuje łączność przy użyciu rzeczywistego niestandardowego portu RPC, takiego jak 15595. Poniższy przykład jest przykładem :< /p>

    18748 TCP Agent TCP: Flags=CE….S., SrcPort=52457, DstPort=15595, PayloadLen=0, Seq=1704157139, Win=8192
    osiemnaście750 ack=0, MS Agent TCP TCP:[SynReTransmit #18748] Flags=CE….S., SrcPort=52457, DstPort=15595, PayloadLen=0, Seq=1704157139, Ack=0,
    18751 Agent MS TCP: [SynReTransmit tcp number 18748] Flags=……S., SrcPort=52457, PayloadLen=0, dstport=15595, Seq=1704157139, Ack=0, Win=8192

    event id 20070 dostęp zdalny

    W tej reprezentacji, ponieważ zapora nie jest skonfigurowana tak, aby nie uwzględniała portów dla niektórych niestandardowych zakresów, niektóre typy wskazujące na pakiety zostaną odrzucone i wystąpi ten sam błąd nie występuje.

    W systemie Windows Vista i nowszych możemy potrzebować gniazd RPC o wysokiej wydajności 49152-65535. Aby sprawdzić, czy to jest Twój problem, użyj następującego polecenia, aby dowiedzieć się, który zakres portów RPC z podwyższonym poziomem jest skonfigurowany:

    netsh int ipv4 identyfikuje zakres dynamicznych portów TCP

    Zakres portów relacji TCP
    ——————
    Port odlotu: 49152
    Liczba portów. 16384

    Jeśli Twoja firma widzi inny port źródłowy, istnieje ryzyko, że zapora nie jest z pewnością skonfigurowana do przepuszczania ruchu przez wszystkie te świetne porty. Możesz zmienić konfigurację zwykle przez zaporę lub uruchomić następujące polecenie, aby zainstalować porty supportDefault Premium:

     netsh int ipv4 dwa porty dynamiczne tcp start=49152 num=16383

    Możesz również skonfigurować zakres energetyczny portów RPC za pośrednictwem odpowiedniego rejestru systemu Windows komputera. Aby uzyskać więcej informacji, zobacz Jak dynamicznie wyznaczać porty RPC do pracy z zaporami sieciowymi.

    Jeśli wszystko jest poprawnie skonfigurowane, a mój błąd nadal występuje, może to być spowodowane jednym z następujących warunków:

    1. DCOM jest ograniczony do wybranego portu. Aby to sprawdzić, pobierz dcomcnfg.exe, otwórz Mój komputer > Właściwości > Protokoły domyślne, upewnij się, że nie ma żadnych ustawień użytkownika

    2. wmi jest skonfigurowany z użyciem odpowiedniego niestandardowego punktu końcowego. Aby sprawdzić, czy klienci skonfigurowali statyczny punkt końcowy dla WMI, rozwiąż problem z dcomcnfg.exe, przejdź do Mój komputer > Konfiguracja DCOM > Zarządzanie i oprzyrządowanie Windows > Właściwości punktu końcowego > upewnij się, że parametr niestandardowy może być opisany jako zaginiony.

    3. Komputer agenta obsługuje dostęp do serwera Exchange Server Client 2010. Usługa Client Access Exchange Server w 2010 zmienia limit portów z 6005 na 65535. Zakres został również rozszerzony, aby zapewnić wystarczające skalowanie w przypadku wdrożeń na dużych maszynach. Nie zmieniaj tych widoków portów bez pełnego zrozumienia konsekwencji. Więcej

    Informacje na temat wymagań dotyczących portów i związanych z tym zapory sieciowej można znaleźć w sekcji Zapory ogniowe. Minimalne wymagania dotyczące połączenia sieciowego można również znaleźć pod względem szybkości tylko w tym samym artykule.

    Sprawdź problemy z certyfikatami po serwerze bramy

    Operations Manager wymaga dwukierunkowego uwierzytelniania między agentami członkowskimi a serwerami zarządzania przed zmianą informacji między nimi. Aby zapewnić bezpieczeństwo procesu afirmacji, proces jest szyfrowany. W tej lokalizacji agent i serwer zarządzania znajdują się w tej samej domenie Active Directory lub w domenach Active Directory, które mają znane relacje. Otrzymują mechanizmy uwierzytelniania Kerberos v5 dostarczane przez Active Directory. Jeśli agenci i personel zarządzający z pewnością nie znajdują się na tej samej granicy zaufania, można użyć innych mechanizmów.zma, aby spełnić wymóg stałego wzajemnego uwierzytelniania.

    W programie Operations Manager osiąga się to za pomocą certyfikatów X.509, z których każdy jest zazwyczaj wydawany komputerowi. Jeśli agenci powstrzymują wiele komputerów, może to spowodować duże obciążenie biura związane z zarządzaniem wszystkimi tymi certyfikatami. Ponadto, jeśli zapora jest zainstalowana między substancjami aktywnymi a serwerami zarządzania, wiele autoryzowanych punktów końcowych musi być dobrze zdefiniowanych i zarządzanych zgodnie z zasadami zapory, aby umożliwić komunikację między nimi.

    Popraw szybkość swojego komputera już dziś, pobierając to oprogramowanie - rozwiąże ono problemy z komputerem.

    Solving The Problem Of Remote Access With Event ID 20070
    이벤트 ID 20070으로 원격 액세스의 일반적인 문제 해결
    Resolviendo El Problema Del Acceso Lejano Con El ID De Evento 20070
    Resolvendo O Problema De Acesso Remoto Com ID De Evento 20070
    Lös Problemet Som Liknar Fjärråtkomst Med Händelse-ID 20070
    Résoudre Le Problème De Tous Les Accès à Distance Avec L’ID D’événement 20070
    Behebung Des Rückschlags Des Fernzugriffs Mit Ereignis-ID 20070
    Решение проблемы удаленного доступа с идентификатором события 20070
    Het Probleem Van Privétoegang Oplossen Met Gebeurtenis-ID 20070
    Risolvere Il Problema Della Possibilità Di Accedere Da Remoto Con ID Evento 20070