"Marius" <anonymous@microsoft.invalid> schreef in bericht
news:e61vGXqQJHA.1148@TK2MSFTNGP05.phx.gbl...
>
> "Robert9" <Robert9@discussions.microsoft.com> schreef in bericht
> news:2468F7D8-62F4-4758-9ABF-24A8B0B44955@microsoft.com...
>> Ik tref in het logboek van mijn Vista Home Premium de volgende
>> foutmelding
>> aan:
>> Logboeknaam: Application
>> Bron: Microsoft-Windows-WMI
>> Datum: 8-11-2008 16:50:23
>> Gebeurtenis-id:10
>> Taakcategorie: Geen
>> Niveau: Fout
>> Trefwoorden: Klassiek
>> Gebruiker: n.v.t.
>> Computer: P4
>> Beschrijving:
>> Gebeurtenisfilter met query SELECT * FROM __InstanceModificationEvent
>> WITHIN
>> 60 WHERE TargetInstance ISA "Win32_Processor" AND
>> TargetInstance.LoadPercentage > 99 kan niet opnieuw worden geactiveerd in
>> naamruimte //./root/CIMV2 vanwege fout 0x80041003. Mogelijk worden er
>> geen
>> gebeurtenissen via dit filter doorgegeven totdat het probleem is
>> verholpen.
>> Gebeurtenis-XML:
>> <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
>> <System>
>> <Provider Name="Microsoft-Windows-WMI"
>> Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt"
>> />
>> <EventID Qualifiers="49152">10</EventID>
>> <Version>0</Version>
>> <Level>2</Level>
>> <Task>0</Task>
>> <Opcode>0</Opcode>
>> <Keywords>0x80000000000000</Keywords>
>> <TimeCreated SystemTime="2008-11-08T15:50:23.000Z" />
>> <EventRecordID>3873</EventRecordID>
>> <Correlation />
>> <Execution ProcessID="0" ThreadID="0" />
>> <Channel>Application</Channel>
>> <Computer>P4</Computer>
>> <Security />
>> </System>
>> <EventData>
>> <Data>//./root/CIMV2</Data>
>> <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE
>> TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage >
>> 99</Data>
>> <Data>0x80041003</Data>
>> </EventData>
>> </Event>
>>
>> Inmiddels ben ik er met behulp van KarelV achter gekomen dat dit
>> waarschijnlijk iets met de automatische update te maken heeft. Ik heb
>> inderdaad de laatste tijd met de hand geupdated, maar dacht dat het
>> toevallig
>> altijd net voor de ingestelde updatetijd was.
>> Via diverse links kom je bij een hersteladvies waarvoor je een verstrekte
>> script moet afdraaien, maar dan krijg je een foutmelding. Ook anderen
>> blijken
>> dat verschijnsel al te hebben.
>> Weet iemand of er al een oplossing voor dat probleem is?
>> Alvast bedankt,
>> Rob
>
> Ook ik heb in mijn logboek herhaaldelijk dezelfde foutmelding.
> Volgens Microsoft kun je hier zien hoe e.e.a. op te lossen:
> http://technet.microsoft.com/en-us/l.../cc727148.aspx
> daar staat dat je de query kunt herstellen met behulp van de WMI Event
> Registration tool van CIM Studio.
> http://www.microsoft.com/downloads/d...displaylang=en
>
> Ik dacht eerst dat het te maken had met Windows Update, maar
> klaarblijkelijk gaat het om een fout in de pre-installed software op een
> nieuwe Acer laptop.
> Welke software de veroorzaker is is mij nog niet duidelijk.
>
In de beheergebeurtenissen zie ik dat de WMI foutmelding telkens vooraf
wordt gegaan door:
Kan het beveiligingspakket Kerberos voor verificatie vanaf de server niet
initialiseren. Het foutnummer is opgenomen in het gegevensveld.
Met de volgende XML details:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-HttpEvent"
Guid="{7b6bc78c-898b-4170-bbf8-1a469ea43fc5}" EventSourceName="HTTP" />
<EventID Qualifiers="49152">15016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2008-11-08T09:25:10.088Z" />
<EventRecordID>23805</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="48" />
<Channel>System</Channel>
<Computer>MW-aspire</Computer>
<Security />
</System>
- <EventData>
<Data Name="DeviceObject">\Device\Http\ReqQueue</Data>
<Data Name="SecurityPackage">Kerberos</Data>
<Binary>000004000200300000000000A83A00C00000000000 000000000000000000000000000000000000000E030980</Binary>
</EventData>
</Event>
Wat Kerberos is of doet is mij vooralsnog niet duidelijk, maar volgens
http://technet.microsoft.com/en-us/l.../cc727677.aspx kan deze fout
genegeerd worden omdat Windows Vista geen http service authentication nodig
heeft. Maar dit event veroorzaakt dus wel de daarop volgende WMI
foutmelding.
Kerberos blijkt een netwerk authenticatie protocol te zijn
http://nl.wikipedia.org/wiki/Kerberos_(protocol).
Ik blijf het allemaal wel vreemd vinden. Wie kan iets meer vertellen over
Kerberos en in welke software dit gebruikt wordt?
Marius.