Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

MSSQL_ERROR_15404 1С:Предприятие и СУБД

MSSQL Error 15404: Could not obtain information about Windows NT group/user

Обновлено: 25.08.2026 · Официальная документация ↗
  • Ошибка Msg 15404, Level 16, State 1: Could not obtain information about Windows NT group/user 'DOMAIN\user', error code 0x5 (или 0x54b).
  • Пользователи 1С не могут авторизоваться в базе через сквозную Windows-аутентификацию (SSO).
  • Задания SQL Server Agent, запускаемые от имени доменных учетных записей, завершаются сбоем.
  • Сбои при выполнении ALTER AUTHORIZATION ON DATABASE.

1. Расшифровка шестнадцатеричного кода ошибки Windows

  • 0x5ERROR_ACCESS_DENIED: учетная запись службы SQL Server не имеет прав на чтение свойств объектов в Active Directory.
  • 0x54bERROR_NO_SUCH_DOMAIN: SQL Server не может связаться с контроллером домена (DNS / сетевой сбой).
  • 0x6baRPC_S_SERVER_UNAVAILABLE: недоступна служба RPC на контроллере домена.

2. Проверка сетевой связности с контроллерами домена (Active Directory)

# Проверка DNS и портов Kerberos/LDAP с сервера СУБД
Test-NetConnection -ComputerName "dc01.corp.local" -Port 389
Test-NetConnection -ComputerName "dc01.corp.local" -Port 88
Test-NetConnection -ComputerName "dc01.corp.local" -Port 135

3. Настройка учетной записи службы SQL Server

Убедитесь, что служба SQL Server (MSSQLSERVER) запущена от имени доменного пользователя (gMSA или стандартная доменная учетная запись), входящего в группу Windows Authorization Access Group в Active Directory.

4. Смена владельца базы данных на локальный sa (быстрый воркэраунд)

Если сбой 15404 блокирует работу базы из-за недоступности доменного владельца:

USE your_1c_db;
GO
ALTER AUTHORIZATION ON DATABASE::your_1c_db TO [sa];
💡 Практика специалистов: Никогда не оставляйте доменную учетную запись администратора в качестве владельца (dbo) производственных баз данных 1С. Всегда назначайте владельцем локальный логин 'sa', чтобы исключить падение базы при блокировке или смене пароля администратора в AD.

Частые вопросы (FAQ)

Почему ошибка 15404 возникает при запуске SQL Server от имени NT SERVICE\MSSQLSERVER?

Виртуальные учетные записи NT SERVICE не всегда имеют права обращаться к удаленному контроллеру домена для валидации групп других пользователей в сложных мультидоменных лесах (Forest Trust).

Как проверить доступность глобального каталога (Global Catalog)?

Выполните проверку порта 3268 через PowerShell: Test-NetConnection -ComputerName domain_controller -Port 3268.

Что делать при ошибке 0x5 (Access Denied)?

Добавьте учетную запись компьютера SQL Server или учетную запись службы в доменную группу 'Windows Authorization Access Group' (WAAG) на контроллере домена.

Влияет ли ошибка 15404 на работу баз 1С с внутренней аутентификацией?

Нет, если в 1С используется внутренняя аутентификация по логину/паролю 1С, проблема не затрагивает пользователей, но может ломать регламентные джобы SQL Agent.

Полезные материалы
Рекомендуем