事件 ID 10009 DCOM

事件 ID 10009 DCOM

我们有一个 Server 2008 R2 DC,它生成事件 ID 10009 - “DCOM 无法使用任何配置的协议与计算机 X 通信。” 我发现了这个问题:Server 2008 R2 DCOM 上的事件 ID 10009 无法与计算机 X 通信对我来说,唯一的区别是我知道“计算机”是什么。它们都是我们的网络设备:交换机、路由器、防火墙、WAP 等。

为什么我们的 DC 会尝试通过 DCOM 联系网络设备?有什么方法可以阻止它吗?每天在事件日志中看到数千个错误真的很烦人。

答案1

我做了一些研究,发现了一篇来自 MS 的关于 ID 10009 DCOM 故障排除的有趣的 Technet 博客文章。它确实给出了 DCOM 尝试的原因,但解释了触发 DCOM 调用的原因并给出了摆脱它的提示。

在同一篇文章(博客团队的评论部分)中,建议运行网络监视器和进程监视器等工具,查看哪个进程不断发送失败的 RPC 请求,以确定在您的场景中哪个应用程序是罪魁祸首。

希望能帮助到你

来源:http://blogs.msdn.com/b/asiatech/archive/2010/03/16/how-to-troubleshoot-dcom-10009-error-logged-in-system-event.aspx

答案2

上面解释的可能原因是有效的,并且在常见的故障排除中很有用。此外,重复/过时的 DNS 记录或工作站级别的防火墙配置错误也可能导致 DCOM 事件 ID 10009。就我而言,这种类型的错误开始每 30 分钟出现一次(01:00、01:30 等等,全天),并且服务器无法连接的大多数工作站都已关闭。经过大量挖掘和偶然发现,我找到了一个简单的解决方案:停止(并设置为手动启动)Windows SBS 管理器服务。服务器是带有 Exchange/DC/DNS/DHCP 的 SBS 2011,但我真的不使用 SBS 控制台,所以最终不再出现轮询错误。

相关内容