Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1033 Windows Server, AD и Роли

Event ID 1033 Service Control Manager: logon failure

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки входа службы (Event ID 1033)

В журнале System фиксируется критическая ошибка диспетчера служб Service Control Manager с кодом Event ID 1033 (или сопутствующим Event ID 7000/7038):

The SQLSERVER service did not start due to a logon failure. Error: 0x8007052e (Logon failure: unknown user name or bad password).

Как проявляется неисправность:

  • Критическая системная служба (SQL Server, Hyper-V, агент бекапа, 1С) не запускается после перезагрузки сервера.
  • Появление диалогового окна: «Ошибка 1069: Служба не запущена из-за ошибки входа в систему».
  • Сервисная учетная запись Active Directory блокируется в домене из-за множественных неудачных попыток ввода старого пароля.
  • Остановка зависимых бизнес-приложений.

Причина сбоя: Служба настроена на запуск от имени определенной сервисной учетной записи (доменного или локального пользователя). Если пароль этой учетной записи изменился, истек его срок действия, или у пользователя отобрали право «Вход в качестве службы», система блокирует запуск.

Пошаговое восстановление запуска службы

  1. Обновление учетных данных службы в оснастке Services

    Укажите актуальный пароль для сервисной учетной записи:

    • Нажмите Win + R, введите services.msc и нажмите Enter.
    • Найдите упавшую службу и откройте ее Свойства.
    • Перейдите на вкладку Вход в систему (Log On).
    • Заново введите правильный логин и дважды укажите новый действующий пароль.
    • Нажмите Применить и запустите службу.
  2. Предоставление права «Вход в качестве службы» (Log on as a service)

    Если пароль верный, но вход блокируется политикой безопасности:

    • Откройте secpol.msc (Локальная политика безопасности).
    • Перейдите: Параметры безопасности → Локальные политики → Назначение прав пользователя.
    • Найдите политику Вход в качестве службы (Log on as a service).
    • Добавьте сервисную учетную запись в список разрешенных.
  3. Проверка блокировки учетной записи в Active Directory

    Убедитесь, что сервисная доменная учетная запись не заблокирована и у нее не истек срок действия пароля:

    Import-Module ActiveDirectory
    Get-ADUser -Identity "svc_sql" -Properties LockedOut, PasswordExpired, AccountExpirationDate | Select-Object Name, LockedOut, PasswordExpired, AccountExpirationDate
    
    # Разблокировка при необходимости:
    Unlock-ADAccount -Identity "svc_sql"
    Set-ADUser -Identity "svc_sql" -PasswordNeverExpires $True
  4. Перевод критических служб на gMSA (Управляемые учетные записи)

    Чтобы навсегда забыть о проблемах со сменой паролей сервисов, переведите службы на групповые управляемые учетные записи (Group Managed Service Accounts — gMSA), где пароли меняются контроллером домена автоматически.

💡 Практика специалистов: Если учетная запись службы блокируется каждые 15 минут даже после ввода правильного пароля, значит, на каком-то другом сервере в кластере остался запущенный сервис или задача планировщика (Task Scheduler) со старым сохраненным паролем. Используйте аудит события Event ID 4740 на контроллере домена для поиска имени виновного сервера (Caller Computer Name).

Частые вопросы (FAQ)

Что означает ошибка 1069 при ручном запуске службы?

Ошибка 1069 — это графический эквивалент Event ID 1033 ('The service did not start due to a logon failure'). Она всегда означает неверный пароль, заблокированный аккаунт или отсутствие права 'Log on as a service'.

Почему после каждого обновления GPO служба снова перестает запускаться?

Потому что доменная групповая политика переопределяет локальные права 'Log on as a service' в secpol.msc. Необходимо добавить сервисную учетную запись в соответствующую доменную политику GPO.

Можно ли запускать службы от имени Local System вместо сервисного пользователя?

Учетная запись Local System обладает максимальными локальными правами и решает проблему входа, но создает угрозу безопасности при компрометации приложения.

Как узнать, под какими учетными записями работают все службы на сервере?

Выполните в PowerShell команду: Get-WmiObject win32_service | Select-Object Name, StartName, State | Format-Table -AutoSize.

Полезные материалы
Рекомендуем