Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 2308 Windows Server, AD и Роли

Event ID 2308 IIS WAS: отключение пула из-за ошибки входа

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки аутентификации пула (Event ID 2308)

В журнале System фиксируется ошибка: Event ID 2308: Application pool '[Имя_пула]' was disabled because of a logon failure for the identity configured for the application pool.

СимптомПоследствия
Остановка пула приложенийПул переходит в статус «Disabled» сразу при обращении к сайту
Ошибка HTTP 503Веб-сайт возвращает клиентам страницу с кодом 503
Ошибки Logon FailureВ журнале Security регистрируется аудит сбоя входа (Event 4625)

Пошаговое решение сбоя входа (Event ID 2308)

  1. Сбросьте пароль сервисной учетной записи в IIS:
# Обновление пароля доменной учетной записи в конфигурации пула:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools "/[name='ИмяПула'].processModel.password:НовыйПароль"
  1. Проверьте блокировку сервисного пользователя в домене:
# Разблокировка сервисной учетной записи в Active Directory:
Unlock-ADAccount -Identity "ИмяУчетнойЗаписи"
  1. Переключите пул на ApplicationPoolIdentity:
# Перевод пула на изолированную встроенную учетную запись:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set apppool /apppool.name:"ИмяПула" /processModel.identityType:ApplicationPoolIdentity

# Запуск пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" start apppool /apppool.name:"ИмяПула"

Совет: Если вы используете доменную учетную запись, убедитесь, что локальная политика «Запретить вход в качестве пакетного задания» (Deny log on as a batch job) не содержит группу Domain Users.

💡 Практика специалистов: Если в вашей организации действует политика обязательной регулярной смены паролей, не используйте стандартные учетные записи пользователей для IIS. Переходите на gMSA (управляемые учетные записи служб групп).

Частые вопросы (FAQ)

Почему произошел сбой входа учетной записи пула?

Основные причины: истек срок действия пароля учетной записи в Active Directory, учетная запись заблокирована из-за неверных попыток входа или был изменен пароль без обновления в IIS.

Как предоставить доступ встроенной учетной записи ApplicationPoolIdentity к базе SQL Server?

Добавьте пользователя 'NT AUTHORITY\IUSR' или 'ДОМЕН\ИмяСервера$' в логины Microsoft SQL Server с необходимыми правами на базу данных.

Как быстро запустить все остановленные пулы приложений?

Выполните команду PowerShell: Get-IISAppPool | Where-Object {$_.State -eq 'Stopped'} | Start-IISAppPool.

Где в графическом интерфейсе IIS изменить пользователя пула?

В оснастке IIS: Пулы приложений -> Выберите пул -> Дополнительные параметры -> Удостоверение (Identity).

Полезные материалы
Рекомендуем