Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1011 Windows Server, AD и Роли

Event ID 1011 IIS WAS: ошибка входа учетной записи пула приложений

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сбоя авторизации пула (Event ID 1011)

В системном журнале System фиксируется ошибка: Event ID 1011: A worker process serving application pool '[Имя_пула]' failed to start because the identity is invalid. The data field contains the error code (Logon Failure). После этого пул приложений отключается, а веб-сайт возвращает ошибку 503 Service Unavailable.

СимптомПричина
Ошибка 503 Service UnavailableПул приложений IIS немедленно переходит в статус «Остановлен»
Код ошибки 0x8007052E (Logon Failure)Неверный пароль учетной записи пользователя пула или пароль истек
Код ошибки 0x80070569Учетной записи не предоставлено право локального входа в качестве пакетного задания

Пошаговое восстановление учетной записи пула (Event ID 1011)

  1. Обновите пароль доменной или локальной учетной записи пула:
# Обновление учетных данных пользователя пула приложений через appcmd:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools /[name='ИмяПула'].processModel.userName:"ДОМЕН\Пользователь" /[name='ИмяПула'].processModel.password:"НовыйПароль"
  1. Либо переведите пул на безопасную виртуальную учетную запись ApplicationPoolIdentity:
# Назначение стандартного встроенного удостоверения:
Set-ItemProperty "IIS:\AppPools\ИмяПула" -Name "processModel.identityType" -Value "ApplicationPoolIdentity"
  1. Назначьте право «Вход в качестве пакетного задания» (Log on as a batch job):

Откройте secpol.msc > Локальные политики > Назначение прав пользователя > Вход в качестве пакетного задания > Добавьте пользователя пула или группу IIS_IUSRS.

  1. Запустите пул приложений:
# Запуск пула приложений:
Start-WebAppPool -Name "ИмяПула"

Совет: Если вы используете доменную учетную запись для пула приложений, убедитесь, что в Active Directory для нее установлен флажок «Срок действия пароля не ограничен» (Password never expires).

💡 Практика специалистов: Избегайте использования личных доменных учетных записей администраторов для пулов IIS. Используйте gMSA (Group Managed Service Accounts) — они автоматически обновляют пароли в домене каждые 30 дней без простоя сайтов и риска ошибки 1011.

Частые вопросы (FAQ)

Почему пул отключается сразу при открытии сайта?

При поступлении первого HTTP-запроса служба WAS пытается авторизовать процесс w3wp.exe под указанной учетной записью. При неудаче пул мгновенно выключается для защиты от перебора паролей.

Что такое ApplicationPoolIdentity?

Это динамическая виртуальная учетная запись Windows, создаваемая автоматически для каждого пула. Она не имеет пароля и изолирована от других процессов сервера.

Как выдать права на папку сайта для ApplicationPoolIdentity?

В проводнике задайте разрешения NTFS для пользователя: IIS AppPool\<Имя_Пула>.

Что делать, если доменная политика GPO постоянно сбрасывает право 'Log on as a batch job'?

Добавьте группу IIS_IUSRS в политику 'Log on as a batch job' на уровне доменного объекта GPO (Default Domain Policy).

Полезные материалы
Рекомендуем