Как обойти проблему установки агента Veeam Backup & Replication?
Установка агента Veeam Backup & Replication Enterprise Plus 12.3.1.1139 завершается с ошибкой:
23.10.2025 6:26:35 Warning Failed to connect to 0.0.0.0 Details: This user can’t sign in because this account is currently disabled. Failed to connect to share ‘\0.0.0.0\ADMIN$’.
Попытки использовать всех доступных администраторных учетных записей не увенчались успехом. Также были выполнены следующие настройки:
-
Открытие портов для RPC:
netsh advfirewall firewall add rule name="Open TCP 135 for RPC" protocol=TCP dir=in localport=135 action=allow netsh advfirewall firewall add rule name="Open TCP dynamic RPC ports" protocol=TCP dir=in localport=49152-65535 action=allow -
Изменение параметров безопасности в реестре:
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f
Эти меры не помогли решить проблему. Кто-нибудь сталкивался с подобной ситуацией и может подсказать решение?
Ошибка установки агента Veeam Backup & Replication с сообщением об отключенной учетной записи и проблемами подключения к ADMIN$ share обычно указывает на конфигурационные проблемы безопасности сети или управления доступом. Эта ошибка часто возникает при неправильной настройке политик безопасности, ограничениях брандмауэра или проблемах с правами доступа к административным шарам Windows. Основное решение включает проверку сетевых настроек, конфигурацию учетных записей и оптимизацию параметров безопасности системы.
Содержание
- Основные причины и диагностика проблемы
- Проверка сетевого доступа и брандмауэра
- Конфигурация учетных записей и прав доступа
- Дополнительные методы устранения неполадок
- Альтернативные подходы к установке
Основные причины и диагностика проблемы
Ошибка подключения к 0.0.0.0 с сообщением об отключенной учетной записи обычно вызвана одной из следующих причин:
- Неправильная конфигурация RPC (Remote Procedure Call) - несмотря на открытие портов, могут потребоваться дополнительные настройки
- Ограничения на доступ к административным шарам - проблемы с правами доступа к ADMIN$ share
- Проблемы с аутентификацией - учетная запись может быть действительно отключена или иметь ограничения
- Конфликты политик безопасности - локальные или групповые политики блокируют установку
Для диагностики проблемы выполните следующие проверки:
-
Проверьте статус учетных записей:
powershellnet user | findstr "Active" -
Проверьте доступность ADMIN$ share:
powershellnet share ADMIN$ -
Тестовое подключение к административному шару:
cmdnet use \\localhost\ADMIN$ /user:ваш_пользователь пароль
Проверка сетевого доступа и брандмауэра
Ваши текущие настройки открытия портов RPC правильные, но могут потребовать дополнений:
-
Добавьте правила для SMB и WMI:
cmdnetsh advfirewall firewall add rule name="Open SMB In" dir=in protocol=TCP localport=445 action=allow netsh advfirewall firewall add rule name="Open WMI (DCOM)" dir=in protocol=TCP localport=135 action=allow netsh advfirewall firewall add rule name="Open RPC Endpoint Mapper" dir=in protocol=UDP localport=135 action=allow -
Проверьте и добавьте правила для Veeam:
cmdnetsh advfirewall firewall add rule name="Veeam Backup" dir=in action=allow program="C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Service.exe" enable=yes -
Отключите временно брандмауэр для теста:
cmdnetsh advfirewall set allprofiles state off
Важно: Отключение брандмауэра - только для диагностики. После решения обязательно включите его обратно.
Конфигурация учетных записей и прав доступа
Проблема с “disabled account” часто связана с неправильной конфигурацией прав доступа:
-
Проверка и активация учетных записей:
cmdnet user administrator /active:yes -
Назначение необходимых прав:
cmdnet localgroup administrators "ваш_пользователь" /add net localgroup "Remote Desktop Users" "ваш_пользователь" /add net localgroup "Performance Log Users" "ваш_пользователь" /add -
Настройка политики безопасности локальных учетных записей:
cmdsecpol.msc
- Перейдите: Локальные политики → Параметры безопасности → Политики учетных записей
- Установите “Доступ: Состояние учетной записи локального пользователя” на “Отключена”
-
Проверка и изменение параметров реестра (если не сделано ранее):
cmdreg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f
Дополнительные методы устранения неполадок
Если стандартные методы не работают, попробуйте следующие подходы:
-
Использование учетной записи системы:
cmdnet user "NT AUTHORITY\SYSTEM" /add net localgroup administrators "NT AUTHORITY\SYSTEM" /add -
Проверка службы RPC:
cmdsc query rpcss sc config rpcss start= auto net start rpcss -
Сброс политик безопасности:
cmdsecedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose -
Проверка реестра на наличие ограничений:
cmdreg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA
-
Временное отключение UAC:
- Через реестр:cmd
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f - Или через командную строку:cmd
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f
- Через реестр:
Альтернативные подходы к установке
Если проблема сохраняется, рассмотрите альтернативные методы установки агента:
-
Установка через консоль управления Veeam:
- Запустите консоль Veeam
- Перейдите в меню “Файл” → “Добавить сервер” → “Windows в качестве гостевой ОС”
- Следуйте инструкциям мастера
-
Ручная установка агента:
- Скопируйте файлы агента с сервера Veeam
- Выполните установку вручную:cmd
msiexec /i "Veeam Agent for Windows.msi" /quiet /norestart
-
Установка с использованием учетной службы Windows (WMI):
- Убедитесь, что служба WMI работает:cmd
winmgmt /verifyrepository winmgmt /salvagerepository
- Попробуйте установить через WMI:powershell
Invoke-WmiMethod -Path "Win32_Product" -Name "Install" -ArgumentList "C:\path\to\veeam.msi"
- Убедитесь, что служба WMI работает:
-
Использование учетной записи домена:
- Если сервер входит в домен, используйте учетную запись доменного администратора
- Убедитесь, что у учетной записи есть права “Полный доступ” на целевом сервере
-
Проверка совместимости версий:
- Убедитесь, что версия агента соответствует версии сервера Veeam
- Проверьте системные требования агента Veeam 12.3.1
Заключение
Основными решениями проблемы установки агента Veeam с ошибкой отключенной учетной записи являются:
- Полная проверка сетевых настроек - убедитесь, что все необходимые порты (135, 445, 49152-65535) открыты и доступны
- Корректная настройка учетных записей - проверьте активность учетных записей и назначьте им необходимые права
- Оптимизация параметров безопасности - настройте LocalAccountTokenFilterPolicy и временно отключите UAC для теста
- Альтернативные методы установки - используйте консоль управления Veeam или ручную установку если автоматическая не работает
Для предотвращения подобных проблем в будущем рекомендуется:
- Регулярно обновлять Veeam до последней версии
- Использовать специализированные учетные записи для Veeam с минимально необходимыми правами
- Автоматизировать проверку сетевой конфигурации перед установкой
Если проблема persists, обратитесь в техническую поддержку Veeam, предоставив логи установки и результаты диагностики сети.