Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 10009 DCOM: Не удалось связаться с компьютером (DCOM was unable to communicate)

Обновлено: 15.08.2026  ·  Официальная база знаний

Архитектура DCOM-коммуникаций и симптомы сбоя

Событие 10009 логируется в журнале System источником DistributedCOM. Сообщение: "DCOM не удалось связаться с компьютером [Remote_Computer] с использованием любого из настроенных протоколов". Симптомы: консоли управления (Server Manager), системы мониторинга (SCOM/Zabbix) или бэкапа (Veeam) теряют связь с удаленным сервером, выдавая ошибку "The RPC server is unavailable (0x800706BA)".

Сетевой стек DCOM/RPC

Этап подключенияИспользуемый портГде происходит сбой
1. Endpoint MappingTCP 135Блокировка файрволом порта 135 на целевом сервере.
2. Динамический каналTCP 49152-65535Блокировка динамического диапазона RPC на маршрутизаторе.
3. АутентификацияKerberos / NTLMРассинхронизация времени или сбой DNS.

Пошаговое дерево решений и устранение сетевой блокировки

Сценарий 1: Проверка и открытие портов RPC в Windows Firewall

На ЦЕЛЕВОМ сервере (к которому не удается подключиться) включите встроенные правила брандмауэра:

# Включение правил удаленного управления DCOM/WMI в брандмауэре
Enable-NetFirewallRule -DisplayGroup "Удаленное управление Windows (DCOM-In)"
Enable-NetFirewallRule -DisplayGroup "Инструментарий управления Windows (WMI)"

Сценарий 2: Диагностика связи через PortQry / Test-NetConnection

# Проверка доступности RPC Endpoint Mapper с исходного сервера
Test-NetConnection -ComputerName "Целевой_Сервер" -Port 135

Сценарий 3: Очистка кэша DNS

Если целевой сервер сменил IP-адрес, исходный сервер пытается слать DCOM-запросы на старый адрес.

ipconfig /flushdns
nbtstat -R

Типовые ошибки администраторов

  • Открытие только порта 135: Порт 135 служит лишь "справочной". Если не открыть динамический диапазон 49152-65535 (или не настроить статический порт RPC), DCOM не заработает.
Системы удаленного администрирования и мониторинга теряют связь с серверами?
Траблшутинг RPC/DCOM требует точной настройки сетевых экранов. Передайте нам сопровождение инфраструктуры: спроектируем корректные правила безопасности, настроим WinRM и гарантируем доступность сервисов.
Практический опыт инженера: При миграции инфраструктуры на современные стандарты переводите все системы управления и мониторинга с устаревшего DCOM/WMI на современный протокол WinRM (PowerShell Remoting, порт 5985/5986). WinRM работает по единому HTTP/HTTPS порту и не страдает от проблем динамических портов RPC.

Частые вопросы (FAQ)

Чем 10009 отличается от 10028?

Оба события фиксируют сбой DCOM-связи. 10009 сообщает об общей невозможности установить транспортный протокол, 10028 часто указывает на конкретный PID и сбой авторизации.

Почему 10009 спамит при опросе выключенных ноутбуков?

Если сервер мониторинга или антивирус опрашивает мобильные ПК сотрудников, когда они выключены, DCOM генерирует 10009 на каждый неудачный опрос.

Как зафиксировать статический диапазон портов для DCOM?

В утилите dcomcnfg -> Компьютеры -> Мой компьютер -> Свойства -> Протоколы по умолчанию -> Добавить диапазон портов для Connection-oriented TCP/IP.

Влияет ли 10009 на работу локальных приложений?

Нет. Событие 10009 касается исключительно сетевых межхостовых DCOM-вызовов.