Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 2269 Windows Server, AD и Роли

Event ID 2269 IIS WAS: отключение пула из-за сбоя входа учетной записи

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки авторизации пула (Event ID 2269)

В системном журнале Windows Server фиксируется ошибка от источника Microsoft-Windows-WAS: Event ID 2269: Application pool '[Имя_пула]' was disabled because of a logon failure for the identity configured for the application pool.

СимптомОписание
Остановка пула приложенийПул немедленно переходит в состояние Disabled / Stopped
Код ошибки 503 в браузере«HTTP Error 503. The service is unavailable»
Отказ старта сервисов сайтаЛюбая попытка запустить пул вручную приводит к его повторному падению

Пошаговое исправление ошибки входа (Event ID 2269)

  1. Проверьте актуальность учетных данных в пуле: если пароль учетной записи пользователя в Active Directory или локальной системе был изменен, обновите его в свойствах пула:
# Задание актуального логина и пароля учетной записи пула:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools "/[name='ИмяПула'].processModel.identityType:SpecificUser" "/[name='ИмяПула'].processModel.userName:ДОМЕН\Пользователь" "/[name='ИмяПула'].processModel.password:АктуальныйПароль"
  1. Смените удостоверение на встроенную системную учетную запись:
# Переключение пула на работу под сетевой службой (NetworkService) или встроенным ID:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set apppool /apppool.name:"ИмяПула" /processModel.identityType:ApplicationPoolIdentity

# Запуск пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" start apppool /apppool.name:"ИмяПула"
  1. Проверьте блокировку учетной записи в Active Directory:
# Проверка статуса учетной записи через модуль ActiveDirectory:
Get-ADUser -Identity "ИмяПользователя" -Properties LockedOut, PasswordExpired | Select-Object Name, LockedOut, PasswordExpired

Важно: Если доменная политика требует обязательной смены пароля каждые 30–90 дней, исключите сервисную учетную запись пула из этой политики с помощью Fine-Grained Password Policy (FGPP).

💡 Практика специалистов: При смене пароля администратора в домене часто 'ломаются' старые пулы приложений, которые настраивали неопытные сотрудники под своими личными учетными записями. Всегда переводите пулы на ApplicationPoolIdentity или gMSA.

Частые вопросы (FAQ)

Чем отличается Event ID 2269 от 1134?

Оба события регистрируются службой WAS при отказе входа учетной записи, но 2269 чаще генерируется более новыми версиями IIS в окружениях Windows Server 2016/2019/2022.

Почему пул выключается сразу после старта?

Служба WAS пытается сгенерировать токен безопасности пользователя для запуска процесса w3wp.exe. Получая отказ от LSASS, служба отключает пул.

Какие минимальные права нужны учетной записи пула IIS?

Право 'Вход в качестве пакетного задания', доступ на чтение к папке сайта и доступ на чтение/запись к временной папке Windows\Temp.

Как проверить ошибки входа в журнале Security?

Отфильтруйте журнал Security по событию с кодом Event ID 4625 (Logon Failure).

Полезные материалы
Рекомендуем