Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

10009 Windows Server, AD и Роли

Event ID 10009 DCOM: Не удалось связаться с компьютером (DCOM was unable to communicate)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура DCOM-коммуникаций и симптомы сбоя

Событие 10009 логируется в журнале System источником DistributedCOM. Сообщение: "DCOM не удалось связаться с компьютером [Remote_Computer] с использованием любого из настроенных протоколов". Симптомы: консоли управления (Server Manager), системы мониторинга (SCOM/Zabbix) или бэкапа (Veeam) теряют связь с удаленным сервером, выдавая ошибку "The RPC server is unavailable (0x800706BA)".

Сетевой стек DCOM/RPC

Этап подключенияИспользуемый портГде происходит сбой
1. Endpoint MappingTCP 135Блокировка файрволом порта 135 на целевом сервере.
2. Динамический каналTCP 49152-65535Блокировка динамического диапазона RPC на маршрутизаторе.
3. АутентификацияKerberos / NTLMРассинхронизация времени или сбой DNS.

Пошаговое дерево решений и устранение сетевой блокировки

Сценарий 1: Проверка и открытие портов RPC в Windows Firewall

На ЦЕЛЕВОМ сервере (к которому не удается подключиться) включите встроенные правила брандмауэра:

# Включение правил удаленного управления DCOM/WMI в брандмауэре
Enable-NetFirewallRule -DisplayGroup "Удаленное управление Windows (DCOM-In)"
Enable-NetFirewallRule -DisplayGroup "Инструментарий управления Windows (WMI)"

Сценарий 2: Диагностика связи через PortQry / Test-NetConnection

# Проверка доступности RPC Endpoint Mapper с исходного сервера
Test-NetConnection -ComputerName "Целевой_Сервер" -Port 135

Сценарий 3: Очистка кэша DNS

Если целевой сервер сменил IP-адрес, исходный сервер пытается слать DCOM-запросы на старый адрес.

ipconfig /flushdns
nbtstat -R

Типовые ошибки администраторов

  • Открытие только порта 135: Порт 135 служит лишь "справочной". Если не открыть динамический диапазон 49152-65535 (или не настроить статический порт RPC), DCOM не заработает.
Системы удаленного администрирования и мониторинга теряют связь с серверами?
Траблшутинг RPC/DCOM требует точной настройки сетевых экранов. Передайте нам сопровождение инфраструктуры: спроектируем корректные правила безопасности, настроим WinRM и гарантируем доступность сервисов.
💡 Практика специалистов: При миграции инфраструктуры на современные стандарты переводите все системы управления и мониторинга с устаревшего DCOM/WMI на современный протокол WinRM (PowerShell Remoting, порт 5985/5986). WinRM работает по единому HTTP/HTTPS порту и не страдает от проблем динамических портов RPC.

Частые вопросы (FAQ)

Чем 10009 отличается от 10028?

Оба события фиксируют сбой DCOM-связи. 10009 сообщает об общей невозможности установить транспортный протокол, 10028 часто указывает на конкретный PID и сбой авторизации.

Почему 10009 спамит при опросе выключенных ноутбуков?

Если сервер мониторинга или антивирус опрашивает мобильные ПК сотрудников, когда они выключены, DCOM генерирует 10009 на каждый неудачный опрос.

Как зафиксировать статический диапазон портов для DCOM?

В утилите dcomcnfg -> Компьютеры -> Мой компьютер -> Свойства -> Протоколы по умолчанию -> Добавить диапазон портов для Connection-oriented TCP/IP.

Влияет ли 10009 на работу локальных приложений?

Нет. Событие 10009 касается исключительно сетевых межхостовых DCOM-вызовов.

Полезные материалы
Рекомендуем