Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 2269 IIS WAS: отключение пула из-за сбоя входа учетной записи

Обновлено: 28.08.2026  ·  Официальная база знаний

Симптомы ошибки авторизации пула (Event ID 2269)

В системном журнале Windows Server фиксируется ошибка от источника Microsoft-Windows-WAS: Event ID 2269: Application pool '[Имя_пула]' was disabled because of a logon failure for the identity configured for the application pool.

СимптомОписание
Остановка пула приложенийПул немедленно переходит в состояние Disabled / Stopped
Код ошибки 503 в браузере«HTTP Error 503. The service is unavailable»
Отказ старта сервисов сайтаЛюбая попытка запустить пул вручную приводит к его повторному падению

Пошаговое исправление ошибки входа (Event ID 2269)

  1. Проверьте актуальность учетных данных в пуле: если пароль учетной записи пользователя в Active Directory или локальной системе был изменен, обновите его в свойствах пула:
# Задание актуального логина и пароля учетной записи пула:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set config /section:applicationPools "/[name='ИмяПула'].processModel.identityType:SpecificUser" "/[name='ИмяПула'].processModel.userName:ДОМЕН\Пользователь" "/[name='ИмяПула'].processModel.password:АктуальныйПароль"
  1. Смените удостоверение на встроенную системную учетную запись:
# Переключение пула на работу под сетевой службой (NetworkService) или встроенным ID:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" set apppool /apppool.name:"ИмяПула" /processModel.identityType:ApplicationPoolIdentity

# Запуск пула приложений:
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" start apppool /apppool.name:"ИмяПула"
  1. Проверьте блокировку учетной записи в Active Directory:
# Проверка статуса учетной записи через модуль ActiveDirectory:
Get-ADUser -Identity "ИмяПользователя" -Properties LockedOut, PasswordExpired | Select-Object Name, LockedOut, PasswordExpired

Важно: Если доменная политика требует обязательной смены пароля каждые 30–90 дней, исключите сервисную учетную запись пула из этой политики с помощью Fine-Grained Password Policy (FGPP).

Практический опыт инженера: При смене пароля администратора в домене часто 'ломаются' старые пулы приложений, которые настраивали неопытные сотрудники под своими личными учетными записями. Всегда переводите пулы на ApplicationPoolIdentity или gMSA.

Частые вопросы (FAQ)

Чем отличается Event ID 2269 от 1134?

Оба события регистрируются службой WAS при отказе входа учетной записи, но 2269 чаще генерируется более новыми версиями IIS в окружениях Windows Server 2016/2019/2022.

Почему пул выключается сразу после старта?

Служба WAS пытается сгенерировать токен безопасности пользователя для запуска процесса w3wp.exe. Получая отказ от LSASS, служба отключает пул.

Какие минимальные права нужны учетной записи пула IIS?

Право 'Вход в качестве пакетного задания', доступ на чтение к папке сайта и доступ на чтение/запись к временной папке Windows\Temp.

Как проверить ошибки входа в журнале Security?

Отфильтруйте журнал Security по событию с кодом Event ID 4625 (Logon Failure).