HTTP Error 503 The service is unavailable
Dzisiaj opis rozwiązywania problemu z komunikatem o tytułowej treści:
HTTP Error 503. The service is unavailable, który wyświetla się zamiast witryn SharePoint i sprowadza się do miana małej sytuacji kryzysowej. W wpisie tym znajdziecie ścieżki naprawcze przy wystąpieniu powyższego błędu.
Wpis będzie aktualizowany.
Scenariusz 1 - Wygasło hasło użytkownika, na którym działa pula aplikacji
Pierwsza i niepodważalna zasada działania w sytuacjach kryzysowych związanych z SharePointem to zaglądnięcie do logów. Oczywiście do logów serwerowych. Scenariusz 1 ma zastosowanie w sytuacji, gdy znajdziemy błąd opisany komunikatem: Login failed. The login is from an untrusted domain and cannot be used with Windows authentication. Jeśli nie mamy środowiska wielu domen Active Directory połączonych trustumi możemy założyć wygaśnięcie hasła konta, na którym działa dana Web Aplikacja IISa. W celu naprawienia sytuacji otwieramy Active Directory Users and Computers odnajdujemy konto, na którym działa pula aplikacji oraz na koncie wybieramy „Hasło nigdy nie wygasa”.
Wykonujemy IISRESET oraz w razie potrzeby ręcznie uruchamiamy wyłączone pule aplikacji.
Scenariusz 2 - Problem z wczytaniem profilu użytkownika, na którym działa pula aplikacji
Jednym z przypadków wygenerowania tytułowego błędu jest również sytuacja, gdy poprzez błędną konfigurację IISa występuje problem z wczytywaniem profilu lokalnego (na serwerze) użytkownika. Objawia się on w logach następującym komunikatem: Windows cannot log you on because your profile cannot be loaded. Check that you are connected to the network, and that your network is functioning correctly. W tym wypadku konieczna jest zmiana konfiguracji IISa. Otwieramy okno przystawki IIS, następnie wybieramy zakładkę Pule aplikacji. Na aplikacji generującej błąd klikamy prawym przyciskiem myszy oraz wybieramy Ustawienia zaawansowane (Advanced Settings) oraz odnajdujemy opcję Załaduj profil użytkownika (Load User Profile). Zmieniamy wartość tego pola na False.
Wykonujemy IISRESET oraz w razie potrzeby ręcznie uruchamiamy wyłączone pule aplikacji.
Scenariusz 3 - Problem z GPO i uprawnieniami do logowania
Scenariusz numer 3 będzie chyba najczęściej spotykaną sytuacją, gdyż wynika z złej konfiguracji Group Policy Object dla konta, na którym działa pula aplikacji. Konto to musi posiadać uprawnienia do logowani jako serwis. Warto więc sprawdzić polisę definiującą te uprawnienia. W tym celu otwieramy przystawkę Group Polisy Editor oraz ścieżkę Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> User Rights Assignment. W tym miejscu otwieramy polisę Log on as a service. Dodajemy w tym miejscu wszystkie konta wykorzystywane przez SharePointa.
Wykonujemy IISRESET oraz w razie potrzeby ręcznie uruchamiamy wyłączone pule aplikacji.
Warto przeczytać również:




Learn more defend SharePoint 2010 environment against error 503 service available : http://thuansoldier.net/?p=154