2012年02月29日
Tweet
ActiveDirectory の機能を持たせたサーバーに Sophos Anti-Virus をインストールしていました。
近々ハードウェアのリプレースを考えているので、先行してADの役割を削除しました。いわゆる降格です。
すると、イベントログのセキュリティで、失敗の監査、、、ログオンに失敗した旨の表示が出るようになりました。
-------------------------------------------------------------
ログオンの失敗:
原因: ユーザー名が不明またはパスワードが無効です。
ユーザー名: SophosSAU[PC名]2
ドメイン: [PC名]
ログオンの種類: 5
ログオン プロセス: Advapi
認証パッケージ: Negotiate
ワークステーション名: [PC名]
呼び出し側ユーザー名: [PC名]$
呼び出し側ドメイン: [ドメイン名]
呼び出し側ログオン ID: (0x0,0x3E7)
呼び出し側プロセス ID: 2544
移行されたサービス: -
ソース ネットワーク アドレス: -
ソース ポート: -
詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。
-------------------------------------------------------------
ローカルコンピュータに SophosSAU[PC名]2 というユーザーがいなければならないのですが、ADの役割を削除したときに消えてしまったのかもしれません。
ということで、AutoUpdateをアンインストールし、(Sophosは権限の関係でアンインストールできませんでした) その後、サーバーからSophosを再インストールしました。これでエラーは解決しました。
なお再起動は必要ありません。
近々ハードウェアのリプレースを考えているので、先行してADの役割を削除しました。いわゆる降格です。
すると、イベントログのセキュリティで、失敗の監査、、、ログオンに失敗した旨の表示が出るようになりました。
-------------------------------------------------------------
ログオンの失敗:
原因: ユーザー名が不明またはパスワードが無効です。
ユーザー名: SophosSAU[PC名]2
ドメイン: [PC名]
ログオンの種類: 5
ログオン プロセス: Advapi
認証パッケージ: Negotiate
ワークステーション名: [PC名]
呼び出し側ユーザー名: [PC名]$
呼び出し側ドメイン: [ドメイン名]
呼び出し側ログオン ID: (0x0,0x3E7)
呼び出し側プロセス ID: 2544
移行されたサービス: -
ソース ネットワーク アドレス: -
ソース ポート: -
詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。
-------------------------------------------------------------
ローカルコンピュータに SophosSAU[PC名]2 というユーザーがいなければならないのですが、ADの役割を削除したときに消えてしまったのかもしれません。
ということで、AutoUpdateをアンインストールし、(Sophosは権限の関係でアンインストールできませんでした) その後、サーバーからSophosを再インストールしました。これでエラーは解決しました。
なお再起動は必要ありません。