Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DCOM Error on DC - Unable to communicate with ASG 110/120

Since setting up an ASG 110/120 device and using the AD SSO section to add the ASG to the domain, I am receiving 8 DCOM errors every 30 mins in the System event log:

Log Name: System
Source: DCOM
Event ID: 10009
Level: Error
User: N/A
OpCode: Info

DCOM was unable to communicate with the computer asg.mydomain.local using any of the configured protocols.

The DC is a Windows Server 2008 R2.

I followed the manuals instructions:

1. Time Zones are the same.
2. The time is the same
3. Added ASG name to DNS
4. Created a request route for the domain pointing to the AD DNS.

Anyone have any ideas please [:)]


This thread was automatically locked due to age.
  • Hi, npharvey, and welcome to the User BB!

    This sounds like a networking issue outside the Astaro.  Is it possible that the WinServer doesn't have a route to the ASG?  You might want to ask your reseller to submit a support request to Astaro.

    Cheers - Bob
  • Hi, npharvey, and welcome to the User BB!

    This sounds like a networking issue outside the Astaro.  Is it possible that the WinServer doesn't have a route to the ASG?  You might want to ask your reseller to submit a support request to Astaro.

    Cheers - Bob


    Hi Bob

    Thanks for replying.

    The ASG name is in my Active Directory structure ok, I presume this means that communication is working ok. I also added the name to DNS and the name is resolved ok. The default gateway of the DC is to the ASG. 

    I presuming there is a protocol issues with DCOM to the ASG going from the error. DCOM is fine with all other machines (XP based).

    Anything anyone can think of I could try DCOM wise?

    Kind Regards

    Neil Harvey
  • In Astaro, the first place to look is always in the Firewall log.  Search there for the IP of the WinServer to see if anything from it is being blocked.  The next place would be the Intrusion Prevention log.

    Did that help you solve the problem?

    Cheers - Bob
  • In Astaro, the first place to look is always in the Firewall log.  Search there for the IP of the WinServer to see if anything from it is being blocked.  The next place would be the Intrusion Prevention log.

    Did that help you solve the problem?

    Cheers - Bob


    Hi Bob

    I did look at the firewall log but there was no logs from my DC to the ASG. I had created a rule to allow all traffic from my DC to the internal eth0 of the ASG too.

    I do not have the Intrusion Prevention module activated (No License).

    Thanks again for the tips.

    Just wish the Windows error actual gave more information!
  • I did look at the firewall log but there was no logs from my DC to the ASG. I had created a rule to allow all traffic from my DC to the internal eth0 of the ASG too.

    If there's no traffic blocked between the ASG and your DC, then I can't think of anything in the ASG that can be changed to fix this or anything special about it that should be taken into account by your server.  You might try deleting the ASG in AD and adding it again.

    Cheers - Bob