當前位置:首頁 » 密碼管理 » rpc服務拒絕訪問

rpc服務拒絕訪問

發布時間: 2022-09-24 16:17:20

① 網路列印機故障

看你是共享列印機還是列印機有IP地址那種網路列印機
如果是共享列印,看你什麼操作系統,如果是XP-HOME版的系統,共享密碼是不能記錄的,所以你必須每次都查找然後連接
如果是其他系統,連接時點擊下面的「記憶密碼」打鉤
「RPC伺服器不可用」那是因為你共享列印那台電腦的列印服務還未啟動,重新啟動那台電腦和重啟打開列印機試試。

② recton/"RPC伺服器不可用"或"拒絕訪問"

可能是對方沒有開telnet服務,或者對方是內網。
內網的可能性很大!

③ win7輸入密碼後說 伺服器未登錄 拒絕訪問怎麼辦

你在控制面板-管理工具-服務,找到group policy client,雙擊後點啟動試一下,隨便看看啟動類型是否為自動。如果手動點啟動失敗,則查看一下DCOM Server Process Launcher服務
RPC Endpoint Mapper服務
這兩個服務不啟動group policy client是啟動不了的。

④ 區域網內計算機共享文件夾設置許可權後拒絕訪問

在區域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網上鄰居」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題,歸納為以下幾點:
在XP首次使用的時候要在網上鄰居的屬性裡面新建一個網路連接進行網路安裝向導。

1、檢查計算機之間的物理連接

網卡是網路連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。

2、確保所有計算機上都安裝了TCP/IP,並且工作正常

在Windows XP中默認安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本地連接」屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。

這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。

3、使用ping命令測試網路中兩台計算機之間的連接:

ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一台計算機的幾個答復,如:

Reply from x.x.x.x:bytes=32 time<1ms TTL=128

如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。

4、使用ping命令測試網路中名稱解析是否正常

ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。

5、正確安裝網路組件

首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。

在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。

在內部網路系統中(也就是通常我們所說的區域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。

WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。

查看是否選定「文件和列印服務」組件,如果已將其取消選中,「瀏覽服務」將不綁定到NetBIOS介面。成為備份瀏覽器並且沒有啟用「文件和列印共享」的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用「文件和列印共享」。

6、啟用列印與文件共享

在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝列印機與文件共享。

7、啟動"計算機瀏覽器"服務

計算機瀏覽器"服務在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。

WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保「Computer Browser」沒有被停止或禁用。

8、運行網路標識向導

我的電腦選擇「屬性」,然後單擊「計算機名」選項卡單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。

9、Win2k安裝NetBEUI協議

在Win2k中NetBEUI協議是一個高效協議在區域網中使,因此必須安裝此協議:

網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol

10、起用Guest(來賓)帳戶

Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網路訪問:

net user guest /active:yes

或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶

11、允許Guest(來賓)帳號從網路上訪問

在運行里輸入gpedit.msc,彈出組策略管理器,在『計算機配置-Windows設置-本地策略-用戶權利指派』中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。

12、防火牆

確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。

Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。

但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。

辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。

下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。

按照下面的表格輸入3個服務

名稱 協議 埠

NetBIOS Name Service UDP 137

NetBIOS Datagram Service UDP 138

NetBIOS Session Service TCP 139

137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。

138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。

139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。

13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,重新注冊以下的動態鏈接庫

regsvr32 netshell.dll

regsvr32 netcfgx.dll

regsvr32 netman.dll

14、設置帳號和密碼

由於WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了。

15、多種方法訪問「網路計算機」

例如要打開網路中名為「Killer」的計算機,其IP地址為192.168.1.8,如果你不清楚其它機器的IP地址,你可以使用「PING計算機名」來獲得它的IP地址。

用計算機名訪問,NETBIOS提供的服務。點擊「開始」菜單,單擊「運行」,在地址欄輸入「\Killer」,單擊「確定」。

用IP地址訪問,在地址輸入欄中輸入「\192.168.1.8」,單擊「確定」。

用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊「網上鄰居」右鍵中的「搜索計算機」,輸入計算機名,點擊「立即搜索」,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。

用映射驅動器的方法訪問,進入DOS方式,輸入「NET VIEW \killer」,回車�這是查看計算機Killer上有哪些共享文件夾,如D。再輸入NET USE Z:\Killer\D�將計算機IBM-ZB共享的文件夾D映射為H:盤,在命令提示符下鍵入「Z:」。你會發現你已經連到Killer計算機上了。

1、 兩台機子都添加NETBIOS協議,
2、兩台啟用guest帳號
3、文件夾開啟共享,
4、開始--運行裡面輸入\\對方IP 回車。。OK,
還有一種方法可以省去第三步:
開始--運行裡面輸入\\對方IP\你要訪問的盤符$ 回車
舉例: \\192.168.1.3\C$
然後會彈出一個「連接到****」的窗口,你輸入對方機子的用戶名(默認administrator)密碼(沒設為空)就可以了,用戶名密碼可以到「我的電腦-屬性-管理-本地用戶和組」進行管理。
網上鄰居十大經典應用技巧
現在人們已經日益習慣使用「網上鄰居」進行文件的拖移共享,方便快捷。但是你知道嗎,「網上鄰居」這么個小組件卻有許許多多的使用技巧!今天我們就抱以寓學於玩的目的為大家奉上「網上鄰居」精妙玩法TOP10!

10 網上鄰居協議巧妙設置技法

有人說為什麼他的計算機桌面中沒有網上鄰居圖標呀?其實這是沒有正確設置網上鄰居協議引起的,要想讓網上鄰居正常發揮作用,大家必須合理設置一個名叫NetBEUI的網路協議。由於在默認狀態下無論是Windows 98操作系統還是Windows 2000操作系統,都不會自動安裝這個協議的;要是不安裝這個NetBEUI網路協議的話,那麼我們日後直接通過網上鄰居圖標來訪問區域網中的其他工作站時,可能會出現各種莫名其妙的錯誤,例如在打開的網上鄰居窗口中可能會發現區域網內的許多工作站都不能被訪問到,而且其他人在網上鄰居中也看不到你的計算機名字。具體設置的方法為:首先在Windows 2000桌面上找到「網上鄰居」圖標,然後用滑鼠右鍵單擊該圖標,從隨後打開的右鍵快捷菜單中執行「屬性」命令;接著在「本地連接」上再用滑鼠右鍵單擊之,從其後打開的快捷菜單中執行「屬性」命令,在屬性對話框中單擊「安裝」按鈕;然後選擇「協議」,並執行「添加」命令;在出現的協議選擇列表框中,大家可以用滑鼠選擇「NetBEUI」這個協議,再單擊「確定」按鈕;隨後系統可能會彈出一個提示對話框,要求大家在光碟機中放入Windows 2000安裝盤,最後根據屏幕的安裝向導提示來完成協議的安裝任務。

實用指數:★★★ 驚奇指數:★ 綜合指數:★★☆

9 網上鄰居搜索法查詢技法

大家知道用滑鼠雙擊Windows系統桌面上的「網上鄰居」圖標時,就會將連接在網上的計算機找到;要是大家不能在網上鄰居的窗口中找到自己需要尋找的計算機名字,而需要尋找的計算機又的確是連接在區域網中時,大家就不能再通過普通的方法來查詢網上鄰居的工作站了。大家可以嘗試使用「搜索計算機」的方法,來找到需要訪問的網上鄰居中的計算機,具體操作步驟為:用滑鼠依次單擊Windows系統桌面上的「開始」/「搜索」/「搜索計算機」命令,在隨後現的對話框中,輸入要尋找的共享計算機名字,再用滑鼠單擊一下「立即搜索」按鈕,要不了多長時間,網上鄰居中指定的計算機就會出現在搜索結果頁面中了。

實用指數:★★★★ 驚奇指數:★★ 綜合指數:★★★

⑤ window7旗艦版開機說遠程過程調試失敗和rpc不可用

遠程調用(RPC)錯誤排除解答

如果您多年來使用的都是 Windows 伺服器平台,那麼可能曾經看到過遠程過程調用 (RPC) 錯誤。它們提示您 RPC 伺服器無法使用,或者沒有更多的可用終結點,或提供某個其他難懂的警告。如果您對這些消息感到困惑,請繼續閱讀。我會
談到一些比較常見的錯誤,以及可用來識別所遇到的 RPC 錯誤的各種技術,並會討論一些可以解決某些特定問題的解決方案。但是在我討論 RPC 錯誤和解決方案之前,先讓我們大致了解一下 RPC 技術。

什麼是 RPC?
RPC 是一種進程間通信 (IPC) 方法,客戶端和伺服器可使用這種方法來進行相互之間的通信。簡單地說,RPC 可被程序(通常是客戶端計算機上的程序)用來執行伺服器計算機上的程序。例如,Microsoft? Outlook? 客戶端可通過使用 RPC 與 Microsoft Exchange Server 通信。客戶端計算機會使用某些參數將消息發送到伺服器計算機。而伺服器則會以一條包含執行程序的結果的消息響應客戶端。
此過程的組成部分是終結點,即計算機上的名稱、埠或埠組,由伺服器監視經過其傳入的客戶端請求。更具體地講,它是用於 RPC 的伺服器進程特定於網路的地址。
終結點映射程序 (Endpoint Mapper) 是 RPC 子系統的一個組成部分,負責響應客戶端要解析動態終結點的請求。在某些情況下,終結點映射程序還負責動態地將終結點分配給伺服器。
另一個重要的 RPC 組件就是 Locator 服務。它維護網路上的 RPC 服務和伺服器列表。Windows? 客戶端會連接到伺服器消息塊 (SMB) 埠(TCP 139 和 445)上的域控制器,並通過 Locator 服務搜索 RPC 服務或伺服器。
大多數內置的 Windows 服務都通過 RPC 相互通信。例如,證書服務、DCOM、FRS、MSMQ、MAPI 和 Active Directory?復制服務都使用 RPC 來進行通信。因此,如果 RPC 服務不能網路上正常運行,則您可能就會遇到很多通信問題。

RPC 錯誤
現在讓我們看一些 RPC 服務失敗時您可能會遇到的錯誤。(這並不是完整的列表。)
當文件復制服務 (FRS) 失敗時,運行時可能會出現可怕的「RPC 無法使用」錯誤。當您試圖映射一個驅動器時,可能會遇到「拒絕訪問」錯誤。當使用 Active Directory 用戶和計算機時,可能會看到錯誤消息「指定的域不存在或無法聯系。」登錄域時,可能會看到一條錯誤消息,指明「缺少該系統主域的計算機帳戶或該帳戶的密碼不正確,無法讓您登錄此域。」
當 Microsoft Outlook 客戶端試圖與 Exchange Server 通信時,RPC 失敗可能會導致客戶端遇到「您的登錄信息不正確」或「Outlook 無法登錄」等令人誤解的錯誤。
除了這些錯誤外,當 RPC 服務不可用時,您可能還會遇到其他問題。例如,可能會無法瀏覽「網上鄰居」中的域,或者可能無法打開「組策略」管理單元。
這些只是一部分示例而已,在這些示例中您可能沒想到 RPC 會引起問題。在更多示例中,以及在涉及遠程過程的任何時候,RPC 問題都有可能是造成您困境的根本原因。那麼您要如何確定,以及更重要的是,如何跟蹤到精確的錯誤呢?讓我們來了解一下。

故障排除
如果您懷疑您的 RPC 服務遇到了問題,您可以使用好幾個工具來診斷這些問題。
一個是 Repadmin 工具。這個程序通常是用來監視和排除 Active Directory 復制問題,但是它也可以用來排除 RPC 終結點映射程序的問題。要運行該工具,可在命令提示符下鍵入 repadmin /bind。如果您遇到了 RPC 問題,會看到類似下面這樣的消息:「終結點映射程序沒有更多可用的終結點。」這是與 RPC 相關的問題的第一個提示。
另一個選擇是使用「域控制器」診斷工具 (DCDiag),這是一個通過域控制器診斷問題的命令行程序。如果您看到錯誤「狀態為 1722:RPC 伺服器無法使用」,您就知道遇到了「域控制器」診斷工具恰巧發現的 RPC 問題。
很多時候,您都在使用 Ntdsutil(用來管理 Active Directory 和執行大量維護任務的命令行工具),這個時候如果您試圖連接到伺服器,就可能會遇到 RPC 錯誤。最有可能的就是您會看到更常見的錯誤之一,例如「終結點映射程序沒有提供更多的終結點」。同樣,這是 RPC 可能存在問題的一個提示。如果真是 PRC 存在問題,檢查域控制器上「組策略」對象一致性的 Gpotool 工具也會報出同樣的錯誤。
使用 Dcpromo 工具將 Windows 2000 Server 或 Windows Server? 2003 伺服器提升為域控制器時產生的 Dcpromo.log 也可以顯示 RPC 的問題。例如,如果提升失敗,可以查看一下該日誌。它位於 %windir%\debug 文件夾。列出的錯誤大意是目錄服務無法復制分區,或無法創建對象。在此消息結束的地方會有一個錯誤代碼。下面是您可以在 Dcpromo.log 中看到的錯誤消息類型的一個示例:

08/14 10:35:04 [INFO] Error - The Directory Service failed to replicate
the partition CN=Schema,CN=Configuration,DC=.. (1722) 08/14 10:35:04 [INFO]
NtdsInstall for dc.contoso.com. returned 1722 08/14 10:35:04 [INFO]
DsRolepInstallDs returned 1722 08/14 10:35:04 [ERROR] Failed to install
the directory service (1722)

注意錯誤代碼 1722,在這條消息中出現了四次,這指明 RPC 伺服器無法使用。圖 1 列出了部分錯誤代碼及其說明,更多的錯誤代碼及其說明可以在 msdn2.microsoft.com/ms681386 中找到。
Figure 1 錯誤代碼及其說明

錯誤代碼 說明
58 指定的伺服器不能執行請求的操作。
1721 沒有足夠的資源可用於完成此操作。
1722 RPC 伺服器不可用。
1723 RPC 伺服器太忙,無法完成此操作。
1727 遠程過程調用失敗,尚未執行。
1753 終結點映射程序沒有提供更多的終結點。

解決 RPC 錯誤
既然您已掌握了檢測某些 RPC 錯誤的方法,接下來就讓我們看一下部分解決方案。
Microsoft 客戶端會連接到埠 135 上的 RPC 終結點映射程序。然後終結點映射程序會告訴該客戶端請求的服務在偵聽哪一個埠。系統會動態分配這些埠號,可以是 1024 和 65,535 之間的任何埠號。當您遇到錯誤時,例如 1753,就表示終結點映射程序沒有提供更多的終結點,這意味著 RPC 終結點映射程序無法對服務使用大於 1024 的埠。我們稍後再進一步討論這個主題。
您需要做的第一件事是檢查伺服器上 RPC 服務的狀態。根據伺服器角色的類型,RPC 和 RPC Locator 服務應具有圖 2中所列的狀態。如果兩個服務都沒有像圖中顯示的那樣配置,請嘗試調整狀態,重新啟動伺服器,然後進行測試,看它是否解決了您的問題。
Figure 2 RPC 服務的狀態

伺服器角色 RPC 服務 RPC Locator 服務
Windows Server 2003—域控制器 已啟動,自動 已停止,手動
Windows Server 2003—成員伺服器 已啟動,自動 已停止,手動
Windows Server 2003—獨立伺服器 已啟動,自動 已停止,手動
Windows 2000 Server—域控制器 已啟動,自動 已停止,自動
Windows 2000 Server—成員伺服器 已啟動,自動 已啟動,手動
Windows 2000 Server—獨立伺服器 已啟動,自動 已停止,手動

請驗證您的客戶端是否可以成功地 Ping 存在連接問題的伺服器。例如,如果您在與 IP 地址為 192.168.1.200,名為 DC1 的伺服器通信時遇到了問題,則在命令提示符下使用下面的命令來驗證 DNS 是否在正確地解析主機 DC1:
Ping –a 192.168.1.200

請確保是將 –a 開關與 IP 地址(而不是主機名)搭配使用。
如果一切順利,您應該會得到 DC1 的響應,如圖 3 中所示的 Ping 響應。注意 Ping 不只是解析 IP 地址 192.168.1.200,還解析主機名 dc1.contoso.com。這確定了 DNS 名稱解析在正常運行,並且如期望的那樣正確地解析到主機 dc1.contoso.com。
Figure 3 Ping 響應
C:\WINDOWS>ping -a 192.168.1.200

Pinging dc1.contoso.com [192.168.1.200] with 32 bytes of data:

Reply from 192.168.1.200: bytes=32 time<1ms TTL=128
Reply from 192.168.1.200: bytes=32 time<1ms TTL=128
Reply from 192.168.1.200: bytes=32 time<1ms TTL=128
Reply from 192.168.1.200: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.200:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

您還應確保 Windows XP 或 Windows 2000 客戶端上的注冊表至少包含圖 4 右窗格中列出的四個 ClientProtocols。

圖 4 列入注冊表的 RPC ClientProtocols
如果缺少任一項,則添加一個圖 4 中所示名稱和數據類型的新字元串值。在默認情況下,還有一個名為 ncacn_nb_tcp 的第五項,它可用來識別基於 TCP 的 NetBIOS,將其作為終結點的協議家族。根據您的配置,您的 ClientProtocols 下可能沒有列出這一項,這時您可以手動添加此項以查看它是否解決了 RPC 錯誤。
注意列在圖中左窗格中的 Rpc 文件夾下的項,即 ClientProtocols、NameService、NetBios 和 SecurityService。如果您恰巧看到名為 Internet 但沒有值的項,請嘗試刪除該項,然後重新啟動您的計算機。這可能會幫助您解決問題。但是在您修改 Windows 注冊表時始終要非常小心。
如前面所述,RPC 可以使用 1024 到 65,535 之間的埠,因此您需要確保這些埠沒有被防火牆封鎖。要確保埠開放的最簡單的方法就是使用「埠查詢」工具。這個工具有兩種類型:命令行版本 (PortQry) 和 GUI 版本 (PortQueryUI)。
PortQry 可在 Microsoft 下載中心下載。有關其他信息,請查看文章「有關 Portqry.exe 命令行實用工具的說明」。在那裡您可以找到 PortQry 狀態報告的簡要說明以及用來解決問題的命令示例。請不要忘記您還可以使用 GUI 版本,它更加簡單,可以在 go.microsoft.com/fwlink/?LinkId=73740 下載。
使用「埠查詢」時,您應該確保在沒發生過 RPC 錯誤的計算機上運行它,並且是針對發生了 RPC 問題的計算機來運行它。例如,如果您想驗證埠 135(它被 RPC 終結點映射程序佔用)是否開放,可以在命令提示符下使用 PortQry,如下所示:
portqry -n [servername] -e 135

無論您使用的是 PortQuery 還是 PortQueryUI,您都會獲得結果,如下所示:
Starting portqry.exe -n 192.168.1.200 -e 135 -p TCP ...
Querying target system called:
192.168.1.200
Attempting to resolve IP address to a name...
IP address resolved to dc1.contoso.com
querying...

TCP port 135 (epmap service): LISTENING

最後一行顯示埠 135 是開放的。否則,最後一行會指明「未偵聽」。
要查看埠的范圍,請輸入以英文逗號隔開的埠號范圍,例如「135,1024-5000」。

其他解決方案
如果嘗試了目前列出的所有辦法還是沒有解決您的問題,這里還有一些其他方法供您選擇。根據您環境中的具體問題,您可能想要嘗試對注冊表進行下列其中一項修改。(等等!在修改注冊表前,請確定您已備份您的系統,尤其是注冊表,這很重要;這樣如果真的發生錯誤,您可以將您的計算機恢復到之前的狀態。)
一個方法是調整 MaxUserPort,以指定當應用程序請求系統的可用用戶埠時 TCP 可分配的最大埠號。在默認情況下,Windows Server 2003 會將 MaxUserPort 的值設置為 5000,這表示它以 5000 作為最大埠號,即使此項不存在。根據您的配置,您的注冊表中可能沒有此項,這時您可以將此項添加到圖 5 所示的位置。

圖 5 注冊表中的 MaxUserPort 設置
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Data type = REG_DWORD
Port range = 5000 – 65534
Default = 5000

在修改注冊表時,您需要注意任何其他潛在的負面影響,它並不總是那麼容易。如果將這個值設置為 50,000,則修改此項可能會對 Microsoft Exchange Server 有影響。如果 Exchange Server 最佳實踐分析工具 (BPA) 發現 MaxUserPort 注冊表項的值小於 50,000,它會顯示一個警告。Microsoft 建議您將值設置為 60,000;否則您可能會引發命名服務提供程序介面 (NSPI) 代理警告,例如事件 9040。有關詳細信息,請參閱 Microsoft 的文檔「MaxUserPort 值太小」。
您還可以調整 TcpMaxDataRetransmissions。TCP 數據包期望能收到接收端的確認。如果在計時器到時之前還沒有確認,則會重傳數據包,最多 TcpMaxDataRetransmissions 次。此參數的默認值是 5,但是您可能想嘗試 4 或 3 這些值。請不要使用小於 3 的值。
如果 TcpMaxDataRetransmissions 注冊表項不存在,您可以將它添加到注冊表的下列位置,如下所示:
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Data type = REG_DWORD
Valid range = 0 - 0xFFFFFFFF (hexadecimal)
Default = 5

有關 TcpMaxDataRetransmissions 的詳細信息,請參閱 Microsoft 知識庫文章 170359「如何修改 TCP/IP 最大重傳超時時間」。
另一個您可能想實驗的注冊表項是 TcpTimedWaitDelay。如果用戶端使用了過多的埠,很可能它會在 TCP/IP 釋放關閉的連接之前用盡埠。這是因為 TCP/IP 直到經過段最大生存時間 (MSL) 的兩倍時間後才會釋放連接(這稱為時間等待狀態)。此外,因為每個 MSL 都被定義為 120 秒,而 TCP/IP 直到經過 2 個 MSL 後才會釋放連接,因此需要長達 240 秒(4 分鍾)的時間才能讓 TCP/IP 釋放一個關閉的連接。注意,這是一個使用 Service Pack 進行改正後的 Windows NT? 中已知的問題;因此目前您不太可能會遇到這個問題。但是,Microsoft 建議調整這個設置,使之成為一個可以解決 RPC 終結點映射程序錯誤的可能解決方案,正如知識庫文章「如何排除 RPC 終結點映射器錯誤」中所說明的一樣。
可將 TcpTimedWaitDelay 添加到注冊表的下列位置:
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Data type = REG_DWORD
Range: 30 - 300 (decimal)
Default: 0xF0 (240 decimal)

有關 TcpTimedWaitDelay 的詳細信息,請參閱知識庫文章「Windows NT 客戶端用盡埠」。盡管該文章沒有建議任何特定的數字,但是您可能會想將 TcpTimedWaitDelay 降到以十進製表示的 60(秒),而以十六進製表示則為 3c。

結束語
RPC 錯誤可能是您的網路出現各種通信錯誤的根本原因。幸運的是,您現在有好幾種創新方法,可以幫助排除這些難以捕捉的問題。我在這里推薦的工具有些是內置的,有些是 Windows Server Resource Kit 中提供的。很多都已在圖 6 中列出。您可以使用這些工具來檢測 RPC 錯誤的原因和位置,然後使用本文列出的其中一項技術來解決這些錯誤。
Figure 6 RPC 故障排除工具

工具 說明
DCDiag 分析域控制器的狀態。
事件查看器 顯示記錄的事件。
Gpotool 確定策略是否有效、一致。
NetDiag 用於測試網路連接。
Network Monitor 監視和捕獲網路通信。
Ntdsutil 為 Active Directory 提供管理工具。
PortQry,PortQueryUI 用於 TCP/IP 連接測試。
Repadmin 診斷 Windows DC 之間的復制問題。
RPCDump 通常與 Network Monitor 一起使用。
RPCPing 用於確認 RPC 連接。

⑥ loadrunner監控windows資源時,提示拒絕訪問

1 確保監視的機器"防火牆關閉";
2 確保在目標機器"服務"中開啟"Remote Procere Call (RPC)"

⑦ 兩台電腦間資料庫共享了怎麼還彈出拒絕訪問

一般是許可權問題。找些資料你參考下
區域網之間無法訪問解決辦法

區域網-無法訪問網上鄰居解決方法 區域網-無法訪問網上鄰居解決方法在區域網內安裝了WindowsXP的電腦不能與安裝了Windows98的電腦互相訪問,安裝了WindowsXP的電腦與安裝了WindowsXP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網上鄰居」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題。

無法訪問網上鄰居

1、檢查計算機之間的物理連接。

2、確保所有計算機上都安裝了TCP/IP,並且工作正常。

3、使用ping命令測試網路中兩台計算機之間的連接。

4、使用ping命令測試網路中名稱解析是否正常。

5、正確安裝網路組件。

首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。

在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。

在內部網路系統中(也就是通常我們所說的區域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。

WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。

查看是否選定「文件和列印服務」組件,如果已將其取消選中,「瀏覽服務」將不綁定到NetBIOS介面。成為備份瀏覽器並且沒有啟用「文件和列印共享」的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用「文件和列印共享」。

6、啟用列印與文件共享。

7、啟動"計算機瀏覽器"服務。

8、起用Guest(來賓)帳戶。

打開控制面板-> 用戶帳戶或者在管理工具-> 計算機管理-> 本地用戶和組中打開Guest帳戶

9、允許Guest(來賓)帳號從網路上訪問。

在運行里輸入gpedit.msc,彈出組策略管理器,在『計算機配置-Windows設置-本地策略-用戶權利指派』中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。

10、防火牆:

確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性-> 高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。

WindowsXP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。

但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。

辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。

下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。

按照下面的表格輸入3個服務

名稱協議埠

NetBIOSNameServiceUDP137

NetBIOSDatagramServiceUDP138

NetBIOSSessionServiceTCP139

137/UDP--NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。

138/UDP--NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於網路登錄和瀏覽。

139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。

11、檢查RPC、PlugandPlay服務是否已啟動

檢查相應的系統文件夾的許可權,嘗試重新注冊以下的動態鏈接庫:

regsvr32netshell.dll

regsvr32netcfgx.dll

regsvr32netman.dll

12、設置帳號和密碼。

由於WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了。

13、多種方法訪問「網路計算機」。

例如要打開網路中名為「Killer」的計算機,其IP地址為192.168.1.8,如果你不清楚其它機器的IP地址,你可以使用「PING計算機名」來獲得它的IP地址。

用計算機名訪問,NETBIOS提供的服務。點擊「開始」菜單,單擊「運行」,在地址欄輸入「\\Killer」,單擊「確定」。

用IP地址訪問,在地址輸入欄中輸入「\\192.168.1.8」,單擊「確定」。

用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊「網上鄰居」右鍵中的「搜索計算機」,輸入計算機名,點擊「立即搜索」,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。

用映射驅動器的方法訪問,進入DOS方式,輸入「NETVIEW\\killer」,回車?這是查看計算機Killer上有哪些共享文件夾,如D。再輸入NETUSEZ:\\Killer\\D?將計算機IBM-ZB共享的文件夾D映射為H:盤,在命令提示符下鍵入「Z:」。你會發現你已經連到Killer計算機上了

共享訪問報"無許可權"解決方法

訪問報無許可權解決方法:

1.設置本地的administrator賬戶的密碼.

2.設置網路訪問模式為經典模式.

3.設置允許從網路訪問計算機的用戶賬戶(加入Guest組).

4.設置禁止從網路訪問計算機的用戶賬戶(刪除Guest組).

設置方法:

開始-->

運行gpedit.msc-->

計算機配置-->

windows設置-->

安全設置(SecuritySettings)-->

本地策略(LocalPolicies)-->

1.:用戶權利指派(UserRightsAssignment)--> 從網路訪問此計算機()--> 添加Guest組.

2.:用戶權利指派(UserRightsAssignment)--> 拒絕從網路訪問這台計算機()--> 刪除Guest組.

3.:安全選項(SecurityOptions)--> 網路訪問:本地賬戶的共享和安全模式(Networkaccess:)--> 更改為經典模式.

如果你完全依了上面的方法都不行,請運行REGEDIT,到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa上將此子健中的值restrictanonymous設為0就行了。

把:restrictanonymoussam的值也改成0吧。

以下是說明:

1、RestrictAnonymous中登記了控制任何用戶獲取本機信息的級別的設置,如果RestrictAnonymous被設置為0(默認值)的話,任何用戶都可以通過網路獲取本機的信息,包含用戶名,詳細的帳號策略和共享名。這些信息可以被攻擊者在攻擊計算機的時候所利用。通過這些信息,攻擊者就有可能了解到當前計算機的系統管理員帳號,網路共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:運行Regedit.exe編輯注冊表,定位到子健HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa上將此子健中的值restrictanonymous由不安全的0值修改為安全級別高一些值1或2。注意:此安全級別如果提高的話有可能造成本計算機在區域網內無法被訪問到。

2、當禁用了TIP/IP高級選項中的Wins中的NetBios設置,區域網無法被訪問到。

3、如果中了震盪波病毒將不能訪問到區域網。

4、如果沒有將IP設置成固定IP,區域網功能將受限。

網上鄰居常見問題及答案

我有時在網上鄰居可以看到,有時卻一台機都看不到?

答:Microsoft網路客戶必須登錄才能看到網上鄰居,如果開機時你沒有登錄而是選取消,那麼在網上鄰居就一台機都看不到。你可以點開始-> 注銷,重新登錄,然後一切就正常了。

我在網上鄰居里只能看到我自己一台機?

答:一般而言,你的網卡未設置好,或者網線有問題。

我的網上鄰居只能看到一部分機器,而且不能訪問OA或上網?

答:你的機器網卡可能被禁止了。如果你自己亂設了IP地址的話,那就是你應得的報應。你只能寫封道歉信給網管了。

我已經按要求安裝了網路組件,但訪問網上鄰居還是不行?

答:可以考慮一下NetBui協議,有時NetBui會出現假安裝的現象。刪除NetBui協議,確定退出,然後再重新安裝NetBUI協議一次。

我可以訪問別人的機器,但我在網上鄰居看不到自己?

答:你可能沒有安裝Microsoft文件及列印機共享。Microsoft網路客戶使你可以訪問別人,Microsoft文件及列印機共享使別人可以訪問你。

網上鄰居還是不行?

答:協議是相互的,就象一種語言。如果還是不行,考慮一下對方,只有雙方的協議都設置正確的話,才會一切正常的。

F:為什麼在網上鄰居訪問對方提示沒有許可權

Q:兩台機器都要打開Guest帳戶(WIN2K/XP)。

F:為什麼點擊對方機器顯示無法連接?

Q:確保ping對方IP和機器名都能夠正常返回信息。

F:為什麼在網上鄰居看不到對方的機器或者能看到卻訪問不了?

Q:按照微軟的解釋,這種現象有時是正常的,這需要了解網上鄰居及其使用的協議NetBIOS的工作原理,參見後面的原理部分。

F:有的機器開機或關機,別的機器就用不了網上鄰居了?

Q:同上.。

F:如果不使用網上鄰居,還有其它辦法方便的訪問其它機器?

Q:可以不打開網上鄰居,直接在搜索中搜索對方的IP或者機器名,也可以在運行中輸入\\\\\\\\x.x.x.x(對方IP)orXXXX(對方機器名)。(同樣會用到NetBIOS協議)

F:兩台機器不在一個工作組中是否可以使用網上鄰居?

Q:可以。

F:兩台機器經過路由器連接,是否可以在網上鄰居看到,又是否可以訪問呢?

Q:不能看到,因為路由器不會轉發廣播(經過設置UDP透傳可以),可以使用FAQ2.6.的方法互相訪問,但僅限於WIN2K/XP。

F:為什麼Win9X/Me訪問不了或者看不到Win2K/XP,而反過來卻沒有問題呢?

Q:確認WIN2K/XP打開了Guest帳戶,啟用了「瀏覽服務」;Win9X/Me安裝了「列印機和文件共享」,NetBIOS解析沒有問題,並且雙方沒有防火牆的阻擋。

F:為什麼訪問需要密碼?

Q:確認對方打開了Guest帳戶,或者對方沒有登陸到域模式。Win9x/Me如果需要登陸到域,不要按Esc取消進入系統

⑧ WIN7的系統 啟動電腦輸入密碼後 提示Group policy Client服務未能登陸,拒絕訪問.進不去怎麼辦

這個方法可以解決這個問題。
1、開機後,不停點擊F8按鍵,在彈出的」高級啟動選項」中用上下鍵,選擇」安全模式」,敲擊回車鍵;
2、進入安全模式界面時,記錄用戶電腦需要登錄的用戶名(即出現問題,無法登錄的用戶名)(例如:administrator;有些機子是自己機子的牌子);
3、進入安全模式後,找到C:\windows\regedit.exe,雙擊regedit文件,打開」注冊表編輯器」;
(或者點擊開始菜單,然後在「運行」中輸入regedit,這就打開了注冊表編輯器)
4、在注冊表編輯器中,找到」 HKEY_CURRENT_USER」,右鍵點擊此項,在彈出的菜單中選擇」許可權」;
5、在彈出的許可權界面中,點擊」添加」按鈕;
6、在」輸入對象名稱來選擇(E)」下面輸入剛才記錄的用戶登錄名,點擊確定;
7、返回許可權窗口,檢查」組或用戶名」中會多出一個用戶,並且此用戶處於選中狀態;在」許可權」窗口的」完全控制」後面的小方塊中,用滑鼠左鍵點擊,打上勾(選擇「允許」);點擊確定按鈕。
8、同樣的方法,添加用戶」system」,並設置完全控制許可權。
9、重新啟動電腦,並選擇自己的賬戶登錄即可

⑨ 為什麼s掃描器明明掃到了不少電腦的139是open的,用recton連接的時候總是顯示「拒絕訪問」或「RPC」不可用

現在已經過時了,還想用recton去幫你抓雞?這是不大可能的了,全都有補丁了,根本抓不到什麼,因為ntscan掃描的時候會自動匹配弱口令,所以掃除來的已經是弱口令的了,而s掃描器掃的你不知道是不是有弱口令,只是開了個埠而已,所以連不上,就是說不知道用戶名和密碼
--------------------
所以你還是用ntscan掃吧,沒辦法,那就試了唄,看人品了。。設我為答案吧,哈

⑩ 本地計算機 無法啟動 Print Spooler 服務。錯誤5:拒絕訪問怎麼回事

print spooler 服務是電腦列印機組件的一項服務,此服務如果出現錯誤,則列印機無法正常工作,下面為大家分享下碰到此服務無法啟動解決辦法,希望對大家有所幫助。
開啟分步閱讀模式
操作方法
01
打開電腦左下角
【開始】菜單,找到
【運行】選項,點擊打開

02
在彈出的運行對話框輸入
services.msc命令,點擊確定

03
進入服務項界面,找到 print spooler 服務右鍵點擊選擇
【屬性】選項,進入屬性對話框,點擊上方【
依賴關系】

04
在依賴關系欄里,找到【print spooler】服務所依賴的相關服務
rpc

05
然後在服務列表中,找到該服務rpc服務,查看其是否啟動

注冊表修改;
01
在運行對話框輸入
【regedit】命令,點擊確定進入注冊表界面,

02
進入注冊表定位到
HKEY_LOCAL_MACHINE\System\CurrentControlset\Services\Spooler項下

03
在Spooler項右方新建字元串值,命名為
ImagePath

04
雙擊打開該值,將數據設置為

05
設置完成,返回服務項界面,找到print spooler服務,右鍵點擊選擇啟動即可

操作方法
01
截圖出錯的提示如下:
Windows無法啟動print spooler服務(位於本地計算機上)

02
解決辦法:
開始→運行→輸入:services.msc 點擊確定(或按回車鍵)打開服務。

03
依次找到print spooler服務→屬性。

04
列印服務→屬性→常規→啟動類型→自動→啟動→確定。

05
如果還是閃退,點擊依存關系→查看相關的服務是否也都開啟了?沒開啟,右鍵點擊啟動(啟動模式→自動),方法同上。

06
還不行,可以使用命令開啟:開始→所有程序→附件→右鍵命令提示符→以管理員身份運行。

07
在命令提示符窗口中操作:
開啟服務命令,按回車(Enter鍵)執行命令:
net start Spooler
關閉服務命令,按回車(Enter鍵)執行命令:
net stop Spooler

08
如果還是不行,可以更改注冊表,下載和操作系統位數匹配的注冊表文件導入即可。

09
同時,要確保系統盤這個路徑下的動態鏈文件(winprint.dll、jnwppr.dll)正確,否則找到和操作系統匹配的同名文件覆

熱點內容
android360源碼 發布:2025-05-17 09:11:47 瀏覽:76
步科編程軟體 發布:2025-05-17 09:09:18 瀏覽:824
ps4密碼設置有什麼要求 發布:2025-05-17 08:49:16 瀏覽:70
文本編譯工具 發布:2025-05-17 08:47:47 瀏覽:3
phpc語言 發布:2025-05-17 08:45:30 瀏覽:806
蘋果6s怎麼設置4位密碼 發布:2025-05-17 08:41:14 瀏覽:180
如何玩cf端游越南伺服器 發布:2025-05-17 08:38:54 瀏覽:184
雜訊的危害和控制設計腳本 發布:2025-05-17 08:22:29 瀏覽:474
esr演算法 發布:2025-05-17 08:16:09 瀏覽:195
安卓手機怎麼用擬我表情 發布:2025-05-17 08:10:13 瀏覽:919