Skocz do zawartości

scooter31

Użytkownicy
  • Postów

    14
  • Dołączył

  • Ostatnia wizyta

Ostatnie wizyty

1 875 wyświetleń profilu
  1. Witam Podpinam pod tą grupę, ponieważ nie ma działu dla windows serwer a być może ktoś zetknął się z tym tematem. Otóż, mam od kilku miesięcy serwerek Dell z zainstalowanym Windows Serwer 2016 Essential. Serwerek jest podpięty do domeny w firmie, wszystko ładnie działa, ale... Raz na tydzień, najczęściej w poniedziałek późnym popołudniem serwer się wyłącza. Serwer aktywowałem drugi raz, po tym jak wyczytałem że może być to problem z błędną aktywacją. W harmonogramie zadań nie znalazłem nic niepokojącego. Oto co znalazłem w podglądzie zdarzeń: Błąd: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Inny błąd: Nie można odnaleźć opisu dla identyfikatora zdarzenia 7023 ze źródła Service Control Manager. Albo składnik wywołujący to zdarzenie nie jest zainstalowany na komputerze lokalnym, albo instalacja jest uszkodzona. Możesz zainstalować lub naprawić składnik na komputerze. Jeśli zdarzenie pochodzi z innego komputera, wraz ze zdarzeniem może być wymagane zapisanie informacji o wyświetlaniu. Do zdarzenia dołączono następujące informacje: Data Sharing Service %%3239247874 Brak zasobu zależnego od ustawień regionalnych dla wymaganego komunikatu System - Provider [ Name] Service Control Manager [ Guid] {555908d1-a6d7-4695-8e1e-26931d2012f4} [ EventSourceName] Service Control Manager - EventID 7023 [ Qualifiers] 49152 Version 0 Level 2 Task 0 Opcode 0 Keywords 0x8080000000000000 - TimeCreated [ SystemTime] 2018-10-16T07:09:20.231684000Z EventRecordID 26124 Correlation - Execution [ ProcessID] 948 [ ThreadID] 672 Channel System Computer SERWEREK.NAZWA-DOMENY.local Security - EventData param1 Data Sharing Service param2 %%3239247874 440073005300760063000000 OSTRZEŻENIE: The time service detected a time difference of greater than 5000 milliseconds for 900 seconds. The time difference might be caused by synchronization with low-accuracy time sources or by suboptimal network conditions. The time service is no longer synchronized and cannot provide the time to other clients or update the system clock. When a valid time stamp is received from a time service provider, the time service will correct itself. Najbardziej zastanawia mnie to: Proces C:\Windows\system32\silsvc.exe (SERWEREK) zainicjował power off komputera SERWEREK w imieniu użytkownika NT AUTHORITY\SYSTEM z następującej przyczyny: No title for this reason could be found Kod przyczyny: 0x2000c Typ zamknięcia systemu: power off Komentarz: Licensing Compliance Service caused a shutdown. Please look at the events under Microsoft > Windows > Server Infrastructure Licensing > Operational for details. Czy ktoś spotkał się z czymś podobnym?
  2. Witam Od kilku dni borykam się z laptopem acer Aspire S3, który strasznie długo się uruchamia. Oczyszczałem go i adwcleanerem i Malwarebytes Antimalware, nawet oczyściłem ccleanerem, niestety bez większej poprawy. Przy uruchamianiu SFC z opcja scannow, wyświetla się "ochrona zasobów systemu Windows nie może wykonać żądanej operacji". Windows installer niby jest, ustawiony na tryb ręczny. Jest to prywatna maszyna. Myślałem początkowo że to problem z comodo, ale po usunięciu jego problem nadal występuje. System Windows 7 64-bitowy. Poniżej skany: Dziwne jest to że etap "trwa uruchamianie systemu" trwa około 6 minut. W momencie uruchamiania harmonogramu ten proces też się wiesza. Pytanie moje jest następujące: czy ma sens naprawa w trybie nadpisania, czyli inaczej mówiąc uaktualnienie systemu poprzez instalator Windows z płyty? Addition.txt FRST.txt gmer.txt Shortcut.txt
  3. Odświeżę temat. Oczyściłem trochę system z niepotrzebnych aplikacji, trochę śmieci też poszło. Ale problemy jakie nadal występują, to: 1. Problem z wyszukiwaniem drukarek (same HP - np HP M1530), nadal widzę komputery w sieci, nawet na jednym udostępnioną drukarkę hp deskjet, jednak po kliknięciu Połącz, komputer stoi w miejscu, próbuje łączyć, po czym wyświetla że nie udało się nawiązać połączenia. 2. W dzienniku zdarzeń co chwilkę jest błąd "system center" z opisem "Błąd podczas aktualizowania stanu na wartość SECURITY_PRODUCT_STATE_ON (błąd 02000000).". 3. Przy próbie instalacji lub deinstalacji sterownika HP wyskakuje komunikat: RegASM.exe Configuration Parser error C:\Windows\Microsoft.NET\Framework|v2.0.50727\config\machine.config Parser returned error 0xC00CE556 Wiem, że to problem net framework w wersji 2.0, znalazłem nawet takie cuś, jako rozwiązanie: You have to go to the .NET Framework folder in \Windows and copy the machine.config files contents from the Framewok x64 folder into the machine.config in the standard Framework folder. This seems to be caused by the fact that installing .NET Framework on an 64 bit computer does not install the necessary files for the x86 version. Problem w tym, że to windows 10 32-bitowy. Dodałem jeszcze wyniki sfc, ale na pierwzy rzut nie znalazłem nic poza błędami z .lnk. Addition.txt FRST.txt gmer.txt sfc.txt Shortcut.txt
  4. Witam Od jakiegoś czasu mam spory problem z usługą spooler. Otóż: po uruchomieniu systemu Win 10 Pro drukarki sieciowe hp laserjet 1022 i M1530 są widoczne, ale po kilku minutach robią się offline. Wyłączenie i włączenie usługi spooler nic nie daje, bo czasem przy ponownym uruchomieniu usługi potrafi się zawiesić i wtedy już z nią nic się nie zrobi. Dziwi mnie też fakt, że w aplecie urządzenia i drukarki nie wyszukuje drukarek w sieci, mimo że ustawiłem sieć jako prywatną, chociaż musiałem to zrobić przez rejestr bo nie mogłem zmienic z publicznej w prostszy sposób. Żeby było śmieszniej, to komputery w sieci widać normalnie, ale już połączyć się z drukarką udostępnioną z innego komputera się nie da. Boje się że to już końcowe dni systemu. Zrobiłem na razie skany frst, bo gmer już skanuje od ponad 12 godzin - system jest po upgrade z 7 i nie usuwałem jeszcze folderu windows.old. Addition.txt FRST.txt Shortcut.txt
  5. Czy coś się udało wygrzebać w tych logach?
  6. Dodane poprawione logi Addition.txt FRST.txt Shortcut.txt
  7. Plik sfc dodany do załączników w pierwszym poście, wszystkie zalecane rzeczy odinstalowałem. Jak zrobi się nowy raport frst to dam znać. Mam jednak pytanko: Skąd wiadomo że chrome jest przekonwertowany? Skąd się bierze komunikat z pierwszego posta po wykonaniu sfc /scannow?
  8. Witam Mój problem jest trochę nietypowy, a więc po kolei: Na laptopie dell 6430 znajomy ma system windows 8 wersja 64 bit. Uzbierało mu się trochę "dziadostwa" z neta, więc przyszła pora na oczyszczanie, ciężko było cos nawet zrobić (zwłaszcza zdalnie) bo co chwilkę zrywało połączenie. Adware cleaner oraz malwarebytes anti malvare zrobiły swoją robotę. Doszło też przywrócenie systemu. Obecnie nic nie wykrywa, ale co dziwne, przy sprawdzaniu systemu sfc nie mogę dostać się do pliku logu - odmowa dostępu. Jeżeli plik skopiuję w inne miejsce to już nie ma problemu. Załączam też ten plik (cbs log). Problemem są też aktualizacje windows, które co trochę mają problemy z instalacją. Po wykonaniu sfc pojawia się komunikat, dodałem go też do załączonych plików (sfc_err.txt): Może jakaś mądra głowa podpowie mi co w nim jeszcze "siedzi"? Aktualny plik odfiltrowany z działania sfc - sfc.txt addition.txt frst.txt gmer.txt sfc_err.txt shortcut.txt dism.txt sfc.txt
  9. Witam Mam następujący problem: Mam zainstalowany system Windows 7 64bit Home Premium. Od jakiegoś czasu po zalogowaniu się do systemu na dowolnego użytkownika mam czarny ekran tylko z kursorem myszy. Przy utworzeniu nowego konta problem jest identyczny Jeżeli uruchomię explorer.exe z menadżera zadań, to mam dolny pasek zadań i pulpit ale w momencie uruchomienia jakiejkolwiek aplikacji wyskakuje mi błąd: "Nie można uruchomić aplikacji, ponieważ jej konfiguracja równoczesna jest niepoprawna. Więcej szczegółów można znaleźć w dzienniku zdarzeń aplikacji lub przy użyciu narzędzia wiersza polecenia sxtrace.exe.". Znalazłem informacje że powyższy błąd wiąże się z bibliotekami visual c, po reinstalce wersji redistributable 2013 problem uruchamiania aplikacji znika, ale tylko do restartu windows. Po restarcie wszystko powraca do początkowego stanu. W trybie awaryjnym system się uruchamia. Przeskanowałem kompa adwcleanerem, programem Malverbytes Antimalware i nic nie ma - według nich czyściutko. Poniżej logi z FarBar recovery Scan Tool Jakieś sugestie? Addition.txt FRST.txt Shortcut.txt
  10. No tak, tylko mi bardziej chodzi o to żeby zawsze jako pierwsza strona po zalogowaniu do sieci pojawiła się np: abc.xyz a potem www wyświetlały się normalnie. Akurat ten artykuł czytałem i wiem jak działa web-proxy. Mimo wszystko dzięki za zainteresowanie. Ewentualnie, czy da się przestawić tak w web-proxy, aby po uruchomieniu przeglądarki zawsze pierwszą stroną było abc.xyz, a dopiero potem puszczał na dowolną stronę www.
  11. Ma ktoś może pomysł, jak ustawić na mikrotiku RB751U-2HnD stronę internetową dla klientów sieci. Chodzi o to, że chciałbym aby użytkownicy, którzy podepną się do sieci przez wifi, dostawali przy pierwszym uruchomieniu przeglądarki stronę główną podaną przez mikrotika. Wiem, że można to rozwiązać hotspotem. Natomiast przy próbie konfiguracji, ni w ząb mi to nie chce pójść. Mam taką konfigurację sieci na RBku: /interface wireless set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \ band=2ghz-onlyg country=poland disabled=no mode=ap-bridge preamble-mode=\ long ssid=domufka /interface wireless nstreme set wlan1 disable-csma=yes enable-polling=no /ip hotspot profile add hotspot-address=10.0.0.1 name=hsprof1 /ip hotspot user profile set [ find default=yes ] shared-users=100 /ip pool add name=hs-pool-6 ranges=10.0.0.2-10.0.0.254 /ip dhcp-server add address-pool=hs-pool-6 disabled=no interface=wlan1 lease-time=1h name=\ dhcp1 /ip hotspot add address-pool=hs-pool-6 addresses-per-mac=100 disabled=no idle-timeout=2m \ interface=wlan1 name=hotspot1 profile=hsprof1 /ip address add address=192.168.2.253/24 interface=ether1 network=192.168.2.0 add address=10.0.0.1/24 comment="hotspot network" interface=wlan1 network=\ 10.0.0.0 /ip dhcp-server network add address=10.0.0.0/24 comment="hotspot network" gateway=10.0.0.1 /ip dns set servers=10.0.0.254 /ip firewall filter add action=passthrough chain=unused-hs-chain comment=\ "place hotspot rules here" disabled=yes /ip firewall nat add action=passthrough chain=unused-hs-chain comment=\ "place hotspot rules here" disabled=yes add action=masquerade chain=srcnat comment="masquerade hotspot network" \ src-address=10.0.0.0/24 /ip hotspot user add name=admin password=123 add name=test2 password=test2 server=hotspot1 /ip route add distance=1 gateway=192.168.2.254 /system leds set 0 interface=wlan1 A w tym wszystkim chodzi mi o to żeby móc gościowi w sieci pokazać jakąś tam stronę po zalogowaniu się do sieci. Z tego co wiem, można tak przerobić pliki html hotspota, że wszyscy użytkownicy będą logowani automatycznie i będą mieli uruchomione przekierowanie strony.
  12. Muszę nieco zweryfikować zebrane informacje: 1. System nie restartuje się sam, tylko użytkownicy to robią magicznym przyciskiem na obudowie. A restartują serwer ponieważ serwer się zawiesza np przy logowaniu do sesji RDP. Zatem wygląda to teraz tak: Bląd Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta. Ostrzeżenie Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Ostrzezenie Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Ostrzezenie Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Ostrzezenie Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Ostrzezenie Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). Możliwe przyczyny błędu to: - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS - Określone preferowane i alternatywne serwery DNS nie działają - Serwery DNS podstawowe dla rejestrowania rekordów nie działają - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się AKCJA UŻYTKOWNIKA Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny. Informacja Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection. Blad Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta. Blad Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: xx.xx.xxx.xx. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv. Bląd Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc. Bład Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Bład Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi ShellHWDetection z argumentami w celu uruchomienia serwera: {DD522ACC-F821-461A-A407-50B198B896DC} Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc. Bład Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection. Bład Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Blad Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi AeLookupSvc. Blad Nie można uruchomić usługi Użytkowanie aplikacji z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. I restart
  13. Witam Czy ktoś potrafi pomóc w rozwiązaniu problemu z częstymi restartami Windows Serwer 2008 R2. Serwerek to HP ProLiant ML110 G7, zdarza się że użytkownik podłączający się przez pulpit zdalny do serwera nie może się zalogować, a z kolei przy logowaniu innego użytkownika przez pulpit zdalny i wylogowywaniu, następuje restart systemu. Dodam że nie widzę w dziennikach zdarzeń przyczyn restartów, wykluczam też problemy z chłodzeniem bo temperatury w okolicach 34 stopni. Żadnego złośliwego oprogramowania też nie znalazłem. Oto kilka zdarzeń z dziennika tuż przed restartem: 1 Zrzut Nazwa dziennika:System Źródło: Service Control Manager Data: 2014-11-03 10:00:22 Identyfikator zdarzenia:7011 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="49152">7011</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" /> <EventRecordID>177024</EventRecordID> <Correlation /> <Execution ProcessID="504" ThreadID="1772" /> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data Name="param1">30000</Data> <Data Name="param2">Schedule</Data> </EventData> </Event> 2 Zrzut Nazwa dziennika:System Źródło: Service Control Manager Data: 2014-11-03 10:00:22 Identyfikator zdarzenia:7011 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="49152">7011</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" /> <EventRecordID>177024</EventRecordID> <Correlation /> <Execution ProcessID="504" ThreadID="1772" /> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data Name="param1">30000</Data> <Data Name="param2">Schedule</Data> </EventData> </Event> 3. Zrzut Nazwa dziennika:System Źródło: Service Control Manager Data: 2014-11-03 10:00:09 Identyfikator zdarzenia:7036 Kategoria zadania:Brak Poziom: Informacje Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Usługa Ochrona oprogramowania weszła w stan zatrzymania. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="16384">7036</EventID> <Version>0</Version> <Level>4</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T09:00:09.429184400Z" /> <EventRecordID>177023</EventRecordID> <Correlation /> <Execution ProcessID="504" ThreadID="4828" /> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data Name="param1">Ochrona oprogramowania</Data> <Data Name="param2">zatrzymania</Data> <Binary>7300700070007300760063002F0031000000</Binary> </EventData> </Event> 4. Zrzut Nazwa dziennika:System Źródło: Microsoft-Windows-Winlogon Data: 2014-11-03 09:59:55 Identyfikator zdarzenia:7001 Kategoria zadania:(1101) Poziom: Informacje Słowa kluczowe: Użytkownik: SYSTEM Komputer: JAN.kowalski.local Opis: Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" /> <EventID>7001</EventID> <Version>0</Version> <Level>4</Level> <Task>1101</Task> <Opcode>0</Opcode> <Keywords>0x2000000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T08:59:55.720400300Z" /> <EventRecordID>177022</EventRecordID> <Correlation /> <Execution ProcessID="4220" ThreadID="348" /> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="TSId">2</Data> <Data Name="UserSid">S-1-5-21-2687175054-289769236-3169175400-1120</Data> </EventData> </Event> 5. Zrzut Nazwa dziennika:System Źródło: TermDD Data: 2014-11-03 09:59:22 Identyfikator zdarzenia:56 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: 87.239.217.214. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="TermDD" /> <EventID Qualifiers="49162">56</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T08:59:22.841519800Z" /> <EventRecordID>177020</EventRecordID> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data>\Device\Termdd</Data> <Data>87.239.217.214</Data> <Binary>0000040002002C000000000038000AC00000000038000AC00000000000000000000000000000000032000AD0</Binary> </EventData> </Event> 6. Zrzut Nazwa dziennika:System Źródło: Service Control Manager Data: 2014-11-03 09:56:56 Identyfikator zdarzenia:7036 Kategoria zadania:Brak Poziom: Informacje Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Usługa Usługa raportowania błędów systemu Windows weszła w stan zatrzymania. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="16384">7036</EventID> <Version>0</Version> <Level>4</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T08:56:56.351141000Z" /> <EventRecordID>177019</EventRecordID> <Correlation /> <Execution ProcessID="504" ThreadID="4004" /> <Channel>System</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data Name="param1">Usługa raportowania błędów systemu Windows</Data> <Data Name="param2">zatrzymania</Data> <Binary>5700650072005300760063002F0031000000</Binary> </EventData> </Event> 7.ZrzutNazwa dziennika:Application Źródło: Microsoft-Windows-Winlogon Data: 2014-11-03 10:00:20 Identyfikator zdarzenia:6003 Kategoria zadania:Brak Poziom: Ostrzeżenia Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: JAN.kowalski.local Opis: Subskrybent powiadomień usługi winlogon <GPClient> był niedostępny i nie mógł obsłużyć krytycznego zdarzenia powiadamiania. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" /> <EventID Qualifiers="32768">6003</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2014-11-03T09:00:20.000000000Z" /> <EventRecordID>2830540</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>JAN.kowalski.local</Computer> <Security /> </System> <EventData> <Data>GPClient</Data> <Binary>D9060000</Binary> </EventData> </Event> 1. Czy może to mieć związek z częstymi próbami dostania się do bazy SQL? 2. Problemy sprzętowe raczej nie wchodzą w grę, a także ze sterownikami nie powinno być problemu. 3. Dumpów pamięci nie mam bo niestety ccleaner wszystko wyczyścił.
×
×
  • Dodaj nową pozycję...