Event ID 2269 IIS WAS: отключение пула из-за сбоя входа учетной записи
Симптомы ошибки авторизации пула (Event ID 2269)
В системном журнале Windows Server фиксируется ошибка от источника Microsoft-Windows-WAS: Event ID 2269: Application pool '[Имя_пула]' was disabled because of a logon failure for the identity configured for the application pool.
| Симптом | Описание |
|---|---|
| Остановка пула приложений | Пул немедленно переходит в состояние Disabled / Stopped |
| Код ошибки 503 в браузере | «HTTP Error 503. The service is unavailable» |
| Отказ старта сервисов сайта | Любая попытка запустить пул вручную приводит к его повторному падению |
Пошаговое исправление ошибки входа (Event ID 2269)
- Проверьте актуальность учетных данных в пуле: если пароль учетной записи пользователя в Active Directory или локальной системе был изменен, обновите его в свойствах пула:
# Задание актуального логина и пароля учетной записи пула:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools "/[name='ИмяПула'].processModel.identityType:SpecificUser" "/[name='ИмяПула'].processModel.userName:ДОМЕН\Пользователь" "/[name='ИмяПула'].processModel.password:АктуальныйПароль"- Смените удостоверение на встроенную системную учетную запись:
# Переключение пула на работу под сетевой службой (NetworkService) или встроенным ID:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set apppool /apppool.name:"ИмяПула" /processModel.identityType:ApplicationPoolIdentity
# Запуск пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" start apppool /apppool.name:"ИмяПула"- Проверьте блокировку учетной записи в Active Directory:
# Проверка статуса учетной записи через модуль ActiveDirectory:
Get-ADUser -Identity "ИмяПользователя" -Properties LockedOut, PasswordExpired | Select-Object Name, LockedOut, PasswordExpiredВажно: Если доменная политика требует обязательной смены пароля каждые 30–90 дней, исключите сервисную учетную запись пула из этой политики с помощью Fine-Grained Password Policy (FGPP).
Частые вопросы (FAQ)
Чем отличается Event ID 2269 от 1134?
Оба события регистрируются службой WAS при отказе входа учетной записи, но 2269 чаще генерируется более новыми версиями IIS в окружениях Windows Server 2016/2019/2022.
Почему пул выключается сразу после старта?
Служба WAS пытается сгенерировать токен безопасности пользователя для запуска процесса w3wp.exe. Получая отказ от LSASS, служба отключает пул.
Какие минимальные права нужны учетной записи пула IIS?
Право 'Вход в качестве пакетного задания', доступ на чтение к папке сайта и доступ на чтение/запись к временной папке Windows\Temp.
Как проверить ошибки входа в журнале Security?
Отфильтруйте журнал Security по событию с кодом Event ID 4625 (Logon Failure).