Q&A

回答の並べ替え:
投稿新規に質問を投稿する

2022年9月WU後、特権消えて起動せず

fujiima fujiima

2022-09-15 09:42

CELF起動せず特権ホストが消失

2022/09/14 以降、オンプレミス環境にてCELF起動時に「特権が設定されていません。設定を行った後に再度実行してください。」と表示されて起動できなくなる不具合が、弊社の多数端末で同時発生しています。

ヒヤリングの結果、症状の出ている【すべて】のPCで(私含む)、9/14配布の Windows Update を適用していることがわかりました。

Curlコントロールパネルを開くと、以前はあったはずのホスト情報が消失しています。
手動でホストのアドレスを追加すると、CELFが再び起動できるようになりますが、その後しばらくすると再起動のタイミング等で、また消失を繰り返します。

現在対応が急務で、こちらも調査を行っておりますが、同症状の方がおられましたら情報共有をお願いいたします。

fujiima fujiima
サインイン時security-optionsがゼロ
GPO設定見直しで解決
本件、弊社の環境に依存する問題のようで、どうやら解決できました。

<現象の詳細>
Windowsサインイン時に、%AppData%\Curl Corporation\Surge\surge にある security-options.scurl の、ファイルサイズが 0 になってしまう。
→ 結果、特権ホスト情報がすべてクリアされてしまい、起動時エラーに繋がっている。

<環境の検証>
現象が発生しているPC(8台)はすべて、2022年09月のWUを適用している。
条件を変えて何度も再起動やサインオフ&サインインを繰り返した結果、社内LAN接続+Windowsサインインで 100%発生することが判明した。

<関係する設定>
当該ファイルはActiveDirectoryのグループポリシー(※)経由で送り込んでおり、置換設定によりサインイン時に上書きされるようにしている。
※[ユーザーの構成 > 基本設定 > Windowsの設定 > ファイル > アクション「置換」]

<原因推測>
OSによる上書きプロセスは、まず対象ファイルサイズを 0 にしてからデータ転送が行われるので、これが中途半端に終了していると考える。
2022年09月の Windows Update と関係しているかどうかについて、明確な情報は見つからなかった。

<対処と結果>
当該グループポリシーオブジェクトの設定を見直した結果、現象が止まった。
●ファイル security-options.scurl の「置換」設定のうち
 「ログオンしているユーザーのセキュリティコンテキストで実行する」を オフ にする
 (オンに戻すと現象再発)

以上です。
他の方のご参考にはならないとは思いますが、グループポリシーを活用されている場合は片隅にでも・・・
日本コンピュータシステム(CELFチーム) 日本コンピュータシステム(CELFチーム) パートナー
メダルベストアンサー
こんにちは。
既に解決もしくは試されていましたら申し訳ありません。
此方で試したわけではないのですが、同様のエラーに対する対処方法がのっていましたのでご参考下さい。

https://cloud.celf.jp/celf-help/ja/texts/faq/technical/faq000059.html
メールコンタクトをとる