scooter31
-
Postów
14 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez scooter31
-
-
Dodaję jeszcze logi z sfc
-
Witam
Od kilku dni borykam się z laptopem acer Aspire S3, który strasznie długo się uruchamia.
Oczyszczałem go i adwcleanerem i Malwarebytes Antimalware, nawet oczyściłem ccleanerem, niestety bez większej poprawy. Przy uruchamianiu SFC z opcja scannow, wyświetla się "ochrona zasobów systemu Windows nie może wykonać żądanej operacji". Windows installer niby jest, ustawiony na tryb ręczny.
Jest to prywatna maszyna.
Myślałem początkowo że to problem z comodo, ale po usunięciu jego problem nadal występuje.
System Windows 7 64-bitowy.
Poniżej skany:
Dziwne jest to że etap "trwa uruchamianie systemu" trwa około 6 minut.
W momencie uruchamiania harmonogramu ten proces też się wiesza.
Pytanie moje jest następujące: czy ma sens naprawa w trybie nadpisania, czyli inaczej mówiąc uaktualnienie systemu poprzez instalator Windows z płyty?
-
Odświeżę temat.
Oczyściłem trochę system z niepotrzebnych aplikacji, trochę śmieci też poszło.
Ale problemy jakie nadal występują, to:
1. Problem z wyszukiwaniem drukarek (same HP - np HP M1530), nadal widzę komputery w sieci, nawet na jednym udostępnioną drukarkę hp deskjet, jednak po kliknięciu Połącz, komputer stoi w miejscu, próbuje łączyć, po czym wyświetla że nie udało się nawiązać połączenia.
2. W dzienniku zdarzeń co chwilkę jest błąd "system center" z opisem "Błąd podczas aktualizowania stanu na wartość SECURITY_PRODUCT_STATE_ON (błąd 02000000).".
3. Przy próbie instalacji lub deinstalacji sterownika HP wyskakuje komunikat:
RegASM.exe Configuration Parser error C:\Windows\Microsoft.NET\Framework|v2.0.50727\config\machine.config Parser returned error 0xC00CE556
Wiem, że to problem net framework w wersji 2.0, znalazłem nawet takie cuś, jako rozwiązanie:
You have to go to the .NET Framework folder in \Windows and copy the machine.config files contents from the Framewok x64 folder into the machine.config in the standard Framework folder. This seems to be caused by the fact that installing .NET Framework on an 64 bit computer does not install the necessary files for the x86 version.
Problem w tym, że to windows 10 32-bitowy.
Dodałem jeszcze wyniki sfc, ale na pierwzy rzut nie znalazłem nic poza błędami z .lnk.
-
Witam
Od jakiegoś czasu mam spory problem z usługą spooler. Otóż: po uruchomieniu systemu Win 10 Pro drukarki sieciowe hp laserjet 1022 i M1530 są widoczne, ale po kilku minutach robią się offline. Wyłączenie i włączenie usługi spooler nic nie daje, bo czasem przy ponownym uruchomieniu usługi potrafi się zawiesić i wtedy już z nią nic się nie zrobi. Dziwi mnie też fakt, że w aplecie urządzenia i drukarki nie wyszukuje drukarek w sieci, mimo że ustawiłem sieć jako prywatną, chociaż musiałem to zrobić przez rejestr bo nie mogłem zmienic z publicznej w prostszy sposób. Żeby było śmieszniej, to komputery w sieci widać normalnie, ale już połączyć się z drukarką udostępnioną z innego komputera się nie da. Boje się że to już końcowe dni systemu.
Zrobiłem na razie skany frst, bo gmer już skanuje od ponad 12 godzin - system jest po upgrade z 7 i nie usuwałem jeszcze folderu windows.old.
-
Dodane poprawione logi
Czy coś się udało wygrzebać w tych logach?
-
-
Plik sfc dodany do załączników w pierwszym poście, wszystkie zalecane rzeczy odinstalowałem. Jak zrobi się nowy raport frst to dam znać. Mam jednak pytanko:
Skąd wiadomo że chrome jest przekonwertowany? Skąd się bierze komunikat z pierwszego posta po wykonaniu sfc /scannow?
-
Witam
Mój problem jest trochę nietypowy, a więc po kolei:
Na laptopie dell 6430 znajomy ma system windows 8 wersja 64 bit.
Uzbierało mu się trochę "dziadostwa" z neta, więc przyszła pora na oczyszczanie, ciężko było cos nawet zrobić (zwłaszcza zdalnie) bo co chwilkę zrywało połączenie. Adware cleaner oraz malwarebytes anti malvare zrobiły swoją robotę. Doszło też przywrócenie systemu.
Obecnie nic nie wykrywa, ale co dziwne, przy sprawdzaniu systemu sfc nie mogę dostać się do pliku logu - odmowa dostępu. Jeżeli plik skopiuję w inne miejsce to już nie ma problemu. Załączam też ten plik (cbs log).
Problemem są też aktualizacje windows, które co trochę mają problemy z instalacją.
Po wykonaniu sfc pojawia się komunikat, dodałem go też do załączonych plików (sfc_err.txt):
Windows Resource Protection found corrupt files but was unable to fix some
of them. Details are included in the CBS.Log windir\Logs\CBS\CBS.log. For
example C:\Windows\Logs\CBS\CBS.log. Note that logging is currently not
supported in offline servicing scenarios.
Może jakaś mądra głowa podpowie mi co w nim jeszcze "siedzi"?
Aktualny plik odfiltrowany z działania sfc - sfc.txt
-
Witam
Mam następujący problem: Mam zainstalowany system Windows 7 64bit Home Premium. Od jakiegoś czasu po zalogowaniu się do systemu na dowolnego użytkownika mam czarny ekran tylko z kursorem myszy. Przy utworzeniu nowego konta problem jest identyczny
Jeżeli uruchomię explorer.exe z menadżera zadań, to mam dolny pasek zadań i pulpit ale w momencie uruchomienia jakiejkolwiek aplikacji wyskakuje mi błąd: "Nie można uruchomić aplikacji, ponieważ jej konfiguracja równoczesna jest niepoprawna. Więcej szczegółów można znaleźć w dzienniku zdarzeń aplikacji lub przy użyciu narzędzia wiersza polecenia sxtrace.exe.". Znalazłem informacje że powyższy błąd wiąże się z bibliotekami visual c, po reinstalce wersji redistributable 2013 problem uruchamiania aplikacji znika, ale tylko do restartu windows. Po restarcie wszystko powraca do początkowego stanu.
W trybie awaryjnym system się uruchamia.
Przeskanowałem kompa adwcleanerem, programem Malverbytes Antimalware i nic nie ma - według nich czyściutko.
Poniżej logi z FarBar recovery Scan Tool
Jakieś sugestie?
-
Poczytaj tutaj. Wprawdzie nie jest to gotowy przepis, ale może pomóc zrozumieć zasadę.
No tak, tylko mi bardziej chodzi o to żeby zawsze jako pierwsza strona po zalogowaniu do sieci pojawiła się np: abc.xyz a potem www wyświetlały się normalnie. Akurat ten artykuł czytałem i wiem jak działa web-proxy. Mimo wszystko dzięki za zainteresowanie.
Ewentualnie, czy da się przestawić tak w web-proxy, aby po uruchomieniu przeglądarki zawsze pierwszą stroną było abc.xyz, a dopiero potem puszczał na dowolną stronę www.
-
Ma ktoś może pomysł, jak ustawić na mikrotiku RB751U-2HnD stronę internetową dla klientów sieci.
Chodzi o to, że chciałbym aby użytkownicy, którzy podepną się do sieci przez wifi, dostawali przy pierwszym uruchomieniu przeglądarki stronę główną podaną przez mikrotika. Wiem, że można to rozwiązać hotspotem. Natomiast przy próbie konfiguracji, ni w ząb mi to nie chce pójść.
Mam taką konfigurację sieci na RBku:/interface wireless
set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \
band=2ghz-onlyg country=poland disabled=no mode=ap-bridge preamble-mode=\
long ssid=domufka
/interface wireless nstreme
set wlan1 disable-csma=yes enable-polling=no
/ip hotspot profile
add hotspot-address=10.0.0.1 name=hsprof1
/ip hotspot user profile
set [ find default=yes ] shared-users=100
/ip pool
add name=hs-pool-6 ranges=10.0.0.2-10.0.0.254
/ip dhcp-server
add address-pool=hs-pool-6 disabled=no interface=wlan1 lease-time=1h name=\
dhcp1
/ip hotspot
add address-pool=hs-pool-6 addresses-per-mac=100 disabled=no idle-timeout=2m \
interface=wlan1 name=hotspot1 profile=hsprof1
/ip address
add address=192.168.2.253/24 interface=ether1 network=192.168.2.0
add address=10.0.0.1/24 comment="hotspot network" interface=wlan1 network=\
10.0.0.0
/ip dhcp-server network
add address=10.0.0.0/24 comment="hotspot network" gateway=10.0.0.1
/ip dns
set servers=10.0.0.254
/ip firewall filter
add action=passthrough chain=unused-hs-chain comment=\
"place hotspot rules here" disabled=yes
/ip firewall nat
add action=passthrough chain=unused-hs-chain comment=\
"place hotspot rules here" disabled=yes
add action=masquerade chain=srcnat comment="masquerade hotspot network" \
src-address=10.0.0.0/24
/ip hotspot user
add name=admin password=123
add name=test2 password=test2 server=hotspot1
/ip route
add distance=1 gateway=192.168.2.254
/system leds
set 0 interface=wlan1A w tym wszystkim chodzi mi o to żeby móc gościowi w sieci pokazać jakąś tam stronę po zalogowaniu się do sieci. Z tego co wiem, można tak przerobić pliki html hotspota, że wszyscy użytkownicy będą logowani automatycznie i będą mieli uruchomione przekierowanie strony.
-
Muszę nieco zweryfikować zebrane informacje:
1. System nie restartuje się sam, tylko użytkownicy to robią magicznym przyciskiem na obudowie. A restartują serwer ponieważ serwer się zawiesza np przy logowaniu do sesji RDP.
Zatem wygląda to teraz tak:
Bląd
Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.
Ostrzeżenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory) lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji).
Możliwe przyczyny błędu to:
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS
- Określone preferowane i alternatywne serwery DNS nie działają
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się
AKCJA UŻYTKOWNIKA
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.
Informacja
Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.
Blad
Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.
Blad
Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: xx.xx.xxx.xx.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.
Bląd
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.
Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Bład
Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi ShellHWDetection z argumentami w celu uruchomienia serwera:
{DD522ACC-F821-461A-A407-50B198B896DC}
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.
Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.
Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi AeLookupSvc.
Blad
Nie można uruchomić usługi Użytkowanie aplikacji z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.
I restart
-
Witam
Czy ktoś potrafi pomóc w rozwiązaniu problemu z częstymi restartami Windows Serwer 2008 R2.
Serwerek to HP ProLiant ML110 G7, zdarza się że użytkownik podłączający się przez pulpit zdalny do serwera nie może się zalogować, a z kolei przy logowaniu innego użytkownika przez pulpit zdalny i wylogowywaniu, następuje restart systemu. Dodam że nie widzę w dziennikach zdarzeń przyczyn restartów, wykluczam też problemy z chłodzeniem bo temperatury w okolicach 34 stopni. Żadnego złośliwego oprogramowania też nie znalazłem. Oto kilka zdarzeń z dziennika tuż przed restartem:
1 Zrzut
Nazwa dziennika:System
Źródło: Service Control Manager
Data: 2014-11-03 10:00:22
Identyfikator zdarzenia:7011
Kategoria zadania:Brak
Poziom: Błędy
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7011</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />
<EventRecordID>177024</EventRecordID>
<Correlation />
<Execution ProcessID="504" ThreadID="1772" />
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">Schedule</Data>
</EventData>
</Event>
2 Zrzut
Nazwa dziennika:System
Źródło: Service Control Manager
Data: 2014-11-03 10:00:22
Identyfikator zdarzenia:7011
Kategoria zadania:Brak
Poziom: Błędy
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7011</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />
<EventRecordID>177024</EventRecordID>
<Correlation />
<Execution ProcessID="504" ThreadID="1772" />
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">Schedule</Data>
</EventData>
</Event>
3. Zrzut
Nazwa dziennika:System
Źródło: Service Control Manager
Data: 2014-11-03 10:00:09
Identyfikator zdarzenia:7036
Kategoria zadania:Brak
Poziom: Informacje
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Usługa Ochrona oprogramowania weszła w stan zatrzymania.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T09:00:09.429184400Z" />
<EventRecordID>177023</EventRecordID>
<Correlation />
<Execution ProcessID="504" ThreadID="4828" />
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Ochrona oprogramowania</Data>
<Data Name="param2">zatrzymania</Data>
<Binary>7300700070007300760063002F0031000000</Binary>
</EventData>
</Event>
4. Zrzut
Nazwa dziennika:System
Źródło: Microsoft-Windows-Winlogon
Data: 2014-11-03 09:59:55
Identyfikator zdarzenia:7001
Kategoria zadania:(1101)
Poziom: Informacje
Słowa kluczowe:
Użytkownik: SYSTEM
Komputer: JAN.kowalski.local
Opis:
Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" />
<EventID>7001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1101</Task>
<Opcode>0</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T08:59:55.720400300Z" />
<EventRecordID>177022</EventRecordID>
<Correlation />
<Execution ProcessID="4220" ThreadID="348" />
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="TSId">2</Data>
<Data Name="UserSid">S-1-5-21-2687175054-289769236-3169175400-1120</Data>
</EventData>
</Event>
5. Zrzut
Nazwa dziennika:System
Źródło: TermDD
Data: 2014-11-03 09:59:22
Identyfikator zdarzenia:56
Kategoria zadania:Brak
Poziom: Błędy
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: 87.239.217.214.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="TermDD" />
<EventID Qualifiers="49162">56</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T08:59:22.841519800Z" />
<EventRecordID>177020</EventRecordID>
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data>\Device\Termdd</Data>
<Data>87.239.217.214</Data>
<Binary>0000040002002C000000000038000AC00000000038000AC00000000000000000000000000000000032000AD0</Binary>
</EventData>
</Event>
6. Zrzut
Nazwa dziennika:System
Źródło: Service Control Manager
Data: 2014-11-03 09:56:56
Identyfikator zdarzenia:7036
Kategoria zadania:Brak
Poziom: Informacje
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Usługa Usługa raportowania błędów systemu Windows weszła w stan zatrzymania.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T08:56:56.351141000Z" />
<EventRecordID>177019</EventRecordID>
<Correlation />
<Execution ProcessID="504" ThreadID="4004" />
<Channel>System</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Usługa raportowania błędów systemu Windows</Data>
<Data Name="param2">zatrzymania</Data>
<Binary>5700650072005300760063002F0031000000</Binary>
</EventData>
</Event>
7.ZrzutNazwa dziennika:Application
Źródło: Microsoft-Windows-Winlogon
Data: 2014-11-03 10:00:20
Identyfikator zdarzenia:6003
Kategoria zadania:Brak
Poziom: Ostrzeżenia
Słowa kluczowe:Klasyczny
Użytkownik: Nie dotyczy
Komputer: JAN.kowalski.local
Opis:
Subskrybent powiadomień usługi winlogon <GPClient> był niedostępny i nie mógł obsłużyć krytycznego zdarzenia powiadamiania.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
<EventID Qualifiers="32768">6003</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-11-03T09:00:20.000000000Z" />
<EventRecordID>2830540</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>JAN.kowalski.local</Computer>
<Security />
</System>
<EventData>
<Data>GPClient</Data>
<Binary>D9060000</Binary>
</EventData>
</Event>
1. Czy może to mieć związek z częstymi próbami dostania się do bazy SQL?
2. Problemy sprzętowe raczej nie wchodzą w grę, a także ze sterownikami nie powinno być problemu.
3. Dumpów pamięci nie mam bo niestety ccleaner wszystko wyczyścił.
Licencjonowanie windows serwer 2016 Essential
w Software
Opublikowano
Witam
Podpinam pod tą grupę, ponieważ nie ma działu dla windows serwer a być może ktoś zetknął się z tym tematem.
Otóż, mam od kilku miesięcy serwerek Dell z zainstalowanym Windows Serwer 2016 Essential. Serwerek jest podpięty do domeny w firmie, wszystko ładnie działa, ale...
Raz na tydzień, najczęściej w poniedziałek późnym popołudniem serwer się wyłącza.
Serwer aktywowałem drugi raz, po tym jak wyczytałem że może być to problem z błędną aktywacją.
W harmonogramie zadań nie znalazłem nic niepokojącego. Oto co znalazłem w podglądzie zdarzeń:
Błąd: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Inny błąd: Nie można odnaleźć opisu dla identyfikatora zdarzenia 7023 ze źródła Service Control Manager. Albo składnik wywołujący to zdarzenie nie jest zainstalowany na komputerze lokalnym, albo instalacja jest uszkodzona. Możesz zainstalować lub naprawić składnik na komputerze. Jeśli zdarzenie pochodzi z innego komputera, wraz ze zdarzeniem może być wymagane zapisanie informacji o wyświetlaniu. Do zdarzenia dołączono następujące informacje: Data Sharing Service %%3239247874 Brak zasobu zależnego od ustawień regionalnych dla wymaganego komunikatu System - Provider [ Name] Service Control Manager [ Guid] {555908d1-a6d7-4695-8e1e-26931d2012f4} [ EventSourceName] Service Control Manager - EventID 7023 [ Qualifiers] 49152 Version 0 Level 2 Task 0 Opcode 0 Keywords 0x8080000000000000 - TimeCreated [ SystemTime] 2018-10-16T07:09:20.231684000Z EventRecordID 26124 Correlation - Execution [ ProcessID] 948 [ ThreadID] 672 Channel System Computer SERWEREK.NAZWA-DOMENY.local Security - EventData param1 Data Sharing Service param2 %%3239247874 440073005300760063000000 OSTRZEŻENIE: The time service detected a time difference of greater than 5000 milliseconds for 900 seconds. The time difference might be caused by synchronization with low-accuracy time sources or by suboptimal network conditions. The time service is no longer synchronized and cannot provide the time to other clients or update the system clock. When a valid time stamp is received from a time service provider, the time service will correct itself.
Najbardziej zastanawia mnie to:
Proces C:\Windows\system32\silsvc.exe (SERWEREK) zainicjował power off komputera SERWEREK w imieniu użytkownika NT AUTHORITY\SYSTEM z następującej przyczyny: No title for this reason could be found Kod przyczyny: 0x2000c Typ zamknięcia systemu: power off Komentarz: Licensing Compliance Service caused a shutdown. Please look at the events under Microsoft > Windows > Server Infrastructure Licensing > Operational for details.
Czy ktoś spotkał się z czymś podobnym?