Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 5140 Windows Server, AD и Роли

Event ID 5140 IIS WAS: отключение пула из-за отказа входа учетной записи

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки авторизации пула (Event ID 5140)

В журнале System фиксируется ошибка от источника Microsoft-Windows-WAS: Event ID 5140: Application pool '[Имя_пула]' was disabled because of a logon failure for the identity configured for the application pool.

СимптомПоследствия
Остановка пула приложенийПул немедленно останавливается при попытке старта
Код ошибки 503Веб-сайт возвращает клиентам страницу 503 Service Unavailable
Ошибки аудита безопасностиРегистрация событий 4625 в журнале Security

Пошаговое решение ошибки Event ID 5140

  1. Смените пароль учетной записи в свойствах пула:
# Обновление учетных данных пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools "/[name='ИмяПула'].processModel.password:НовыйПароль"
  1. Переключите пул на встроенную учетную запись ApplicationPoolIdentity:
# Перевод пула на изолированную системную учетную запись:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set apppool /apppool.name:"ИмяПула" /processModel.identityType:ApplicationPoolIdentity

# Запуск пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" start apppool /apppool.name:"ИмяПула"
  1. Проверьте статус доменного пользователя в Active Directory: убедитесь, что срок действия учетной записи не истек (AccountExpired = False).

Совет: Если учетная запись пользователя настроена на обязательную смену пароля при следующем входе в систему (Must change password at next logon), служба WAS не сможет пройти аутентификацию.

💡 Практика специалистов: Event ID 5140 полностью дублирует ошибки 1134, 2269, 2308, 5010 и 5059. Единственное надежное и безопасное архитектурное решение — переход на ApplicationPoolIdentity или Group Managed Service Account (gMSA).

Частые вопросы (FAQ)

Почему служба WAS отключает пул приложений при ошибке 5140?

Чтобы защитить учетную запись от полной блокировки в контроллере домена Active Directory из-за тысяч повторных неудачных попыток входа.

Как разрешить сервисному аккаунту вход в систему без смены пароля?

В свойствах пользователя в Active Directory установите флажок 'Бессрочный пароль' (Password never expires).

Как предоставить доступ новому удостоверению пула к каталогу сайта?

Используйте icacls: icacls "C:\inetpub\wwwroot\site" /grant "IIS AppPool\ИмяПула":(OI)(CI)M.

Где посмотреть точный статус всех пулов IIS?

Выполните в консоли: %windir%\system32\inetsrv\appcmd.exe list apppools.

Полезные материалы
Рекомендуем