Skocz do zawartości

scooter31

Użytkownicy
  • Postów

    14
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez scooter31

  1. Witam

     

    Podpinam pod tą grupę, ponieważ nie ma działu dla windows serwer a być może ktoś zetknął się z tym tematem.

     

    Otóż, mam od kilku miesięcy serwerek Dell z zainstalowanym Windows Serwer 2016 Essential. Serwerek jest podpięty do domeny w firmie, wszystko ładnie działa, ale...

    Raz na tydzień, najczęściej w poniedziałek późnym popołudniem serwer się wyłącza.

    Serwer aktywowałem drugi raz, po tym jak wyczytałem że może być to problem z błędną aktywacją.

    W harmonogramie zadań nie znalazłem nic niepokojącego. Oto co znalazłem w podglądzie zdarzeń:

    Błąd:
    Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID 
    {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
     i identyfikatorem aplikacji APPID 
    {F72671A9-012C-4725-9D2F-2A4D32D65169}
     użytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
    
    
    Inny błąd:
    Nie można odnaleźć opisu dla identyfikatora zdarzenia 7023 ze źródła Service Control Manager. Albo składnik wywołujący to zdarzenie nie jest zainstalowany na komputerze lokalnym, albo instalacja jest uszkodzona. Możesz zainstalować lub naprawić składnik na komputerze.
    Jeśli zdarzenie pochodzi z innego komputera, wraz ze zdarzeniem może być wymagane zapisanie informacji o wyświetlaniu.
    Do zdarzenia dołączono następujące informacje:
    Data Sharing Service
    %%3239247874
    Brak zasobu zależnego od ustawień regionalnych dla wymaganego komunikatu
    
    System 
      - Provider 
       [ Name]  Service Control Manager 
       [ Guid]  {555908d1-a6d7-4695-8e1e-26931d2012f4} 
       [ EventSourceName]  Service Control Manager 
      - EventID 7023 
       [ Qualifiers]  49152 
       Version 0 
       Level 2 
       Task 0 
       Opcode 0 
      Keywords 0x8080000000000000 
      - TimeCreated 
       [ SystemTime]  2018-10-16T07:09:20.231684000Z 
       EventRecordID 26124 
       Correlation 
      - Execution 
       [ ProcessID]  948 
       [ ThreadID]  672 
       Channel System 
       Computer SERWEREK.NAZWA-DOMENY.local 
       Security 
    - EventData 
      param1 Data Sharing Service 
      param2 %%3239247874 
       440073005300760063000000 
    
    
    OSTRZEŻENIE:
    The time service detected a time difference of greater than 5000 milliseconds for 900 seconds. The time difference might be caused by synchronization with low-accuracy time sources or by suboptimal network conditions. The time service is no longer synchronized and cannot provide the time to other clients or update the system clock. When a valid time stamp is received from a time service provider, the time service will correct itself.

    Najbardziej zastanawia mnie to:

    Proces C:\Windows\system32\silsvc.exe (SERWEREK) zainicjował power off komputera SERWEREK w imieniu użytkownika NT AUTHORITY\SYSTEM z następującej przyczyny: No title for this reason could be found
    Kod przyczyny: 0x2000c
    Typ zamknięcia systemu: power off
    Komentarz: Licensing Compliance Service caused a shutdown. Please look at the events under Microsoft > Windows > Server Infrastructure Licensing > Operational for details.

     

    Czy ktoś spotkał się z czymś podobnym?

     

  2. Witam

    Od kilku dni borykam się z laptopem acer Aspire S3, który strasznie długo się uruchamia.

    Oczyszczałem go i adwcleanerem i Malwarebytes Antimalware, nawet oczyściłem ccleanerem, niestety bez większej poprawy. Przy uruchamianiu SFC z opcja scannow, wyświetla się "ochrona zasobów systemu Windows nie może wykonać żądanej operacji". Windows installer niby jest, ustawiony na tryb ręczny.

    Jest to prywatna maszyna.

    Myślałem początkowo że to problem z comodo, ale po usunięciu jego problem nadal występuje.

     

    System Windows 7 64-bitowy.

    Poniżej skany:

     

    Dziwne jest to że etap "trwa uruchamianie systemu" trwa około 6 minut.

    W momencie uruchamiania harmonogramu ten proces też się wiesza.

     

    Pytanie moje jest następujące: czy ma sens naprawa w trybie nadpisania, czyli inaczej mówiąc uaktualnienie systemu poprzez instalator Windows z płyty?

    Addition.txt

    FRST.txt

    gmer.txt

    Shortcut.txt

  3. Odświeżę temat.

    Oczyściłem trochę system z niepotrzebnych aplikacji, trochę śmieci też poszło.

    Ale problemy jakie nadal występują, to:

    1. Problem z wyszukiwaniem drukarek (same HP - np HP M1530), nadal widzę komputery w sieci, nawet na jednym udostępnioną drukarkę hp deskjet, jednak po kliknięciu Połącz, komputer stoi w miejscu, próbuje łączyć, po czym wyświetla że nie udało się nawiązać połączenia.

    2. W dzienniku zdarzeń co chwilkę jest błąd "system center" z opisem "Błąd podczas aktualizowania stanu  na wartość SECURITY_PRODUCT_STATE_ON (błąd 02000000).".

    3. Przy próbie instalacji lub deinstalacji sterownika HP wyskakuje komunikat:

    RegASM.exe Configuration Parser error
    C:\Windows\Microsoft.NET\Framework|v2.0.50727\config\machine.config
    Parser returned error 0xC00CE556
    

    Wiem, że to problem net framework w wersji 2.0, znalazłem nawet takie cuś, jako rozwiązanie:

    You have to go to the .NET Framework folder in \Windows and copy the machine.config files contents from the Framewok x64 folder into the machine.config in the standard Framework folder. This seems to be caused by the fact that installing .NET Framework on an 64 bit computer does not install the necessary files for the x86 version. 
    

    Problem w tym, że to windows 10 32-bitowy.

     

    Dodałem jeszcze wyniki sfc, ale na pierwzy rzut nie znalazłem nic poza błędami z .lnk.

    Addition.txt

    FRST.txt

    gmer.txt

    sfc.txt

    Shortcut.txt

  4. Witam

    Od jakiegoś czasu mam spory problem z usługą spooler. Otóż: po uruchomieniu systemu Win 10 Pro drukarki sieciowe hp laserjet 1022 i M1530 są widoczne, ale po kilku minutach robią się offline. Wyłączenie i włączenie usługi spooler nic nie daje, bo czasem przy ponownym uruchomieniu usługi potrafi się zawiesić i wtedy już z nią nic się nie zrobi. Dziwi mnie też fakt, że w aplecie urządzenia i drukarki nie wyszukuje drukarek w sieci, mimo że ustawiłem sieć jako prywatną, chociaż musiałem to zrobić przez rejestr bo nie mogłem zmienic z publicznej w prostszy sposób. Żeby było śmieszniej, to komputery w sieci widać normalnie, ale już połączyć się z drukarką udostępnioną z innego komputera się nie da. Boje się że to już końcowe dni systemu.

     

    Zrobiłem na razie skany frst, bo gmer już skanuje od ponad 12 godzin - system jest po upgrade z 7 i nie usuwałem jeszcze folderu windows.old.

    Addition.txt

    FRST.txt

    Shortcut.txt

  5. Witam

    Mój problem jest trochę nietypowy, a więc po kolei:

    Na laptopie dell 6430 znajomy ma system windows 8 wersja 64 bit.

    Uzbierało mu się trochę "dziadostwa" z neta, więc przyszła pora na oczyszczanie, ciężko było cos nawet zrobić (zwłaszcza zdalnie) bo co chwilkę zrywało połączenie. Adware cleaner oraz malwarebytes anti malvare zrobiły swoją robotę. Doszło też przywrócenie systemu.

    Obecnie nic nie wykrywa, ale co dziwne, przy sprawdzaniu systemu sfc nie mogę dostać się do pliku logu - odmowa dostępu. Jeżeli plik skopiuję w inne miejsce to już nie ma problemu. Załączam też ten plik (cbs log).

    Problemem są też aktualizacje windows, które co trochę mają problemy z instalacją.

     

    Po wykonaniu sfc pojawia się komunikat, dodałem go też do załączonych plików (sfc_err.txt):

     

    Windows Resource Protection found corrupt files but was unable to fix some

    of them. Details are included in the CBS.Log windir\Logs\CBS\CBS.log. For

    example C:\Windows\Logs\CBS\CBS.log. Note that logging is currently not

    supported in offline servicing scenarios.

    Może jakaś mądra głowa podpowie mi co w nim jeszcze "siedzi"?

    Aktualny plik odfiltrowany z działania sfc - sfc.txt

    addition.txt

    frst.txt

    gmer.txt

    sfc_err.txt

    shortcut.txt

    dism.txt

    sfc.txt

  6. Witam

     

    Mam następujący problem: Mam zainstalowany system Windows 7 64bit Home Premium. Od jakiegoś czasu po zalogowaniu się do systemu na dowolnego użytkownika mam czarny ekran tylko z kursorem myszy. Przy utworzeniu nowego konta problem jest identyczny

    Jeżeli uruchomię explorer.exe z menadżera zadań, to mam dolny pasek zadań i pulpit ale w momencie uruchomienia jakiejkolwiek aplikacji wyskakuje mi błąd: "Nie można uruchomić aplikacji, ponieważ jej konfiguracja równoczesna jest niepoprawna. Więcej szczegółów można znaleźć w dzienniku zdarzeń aplikacji lub przy użyciu narzędzia wiersza polecenia sxtrace.exe.". Znalazłem informacje że powyższy błąd wiąże się z bibliotekami visual c, po reinstalce wersji redistributable 2013 problem uruchamiania aplikacji znika, ale tylko do restartu windows. Po restarcie wszystko powraca do początkowego stanu.

     

    W trybie awaryjnym system się uruchamia.

    Przeskanowałem kompa adwcleanerem, programem Malverbytes Antimalware i nic nie ma - według nich czyściutko.

     

    Poniżej logi z FarBar recovery Scan Tool

    Jakieś sugestie?

    Addition.txt

    FRST.txt

    Shortcut.txt

  7. Poczytaj tutaj. Wprawdzie nie jest to gotowy przepis, ale może pomóc zrozumieć zasadę.

    No tak, tylko mi bardziej chodzi o to żeby zawsze jako pierwsza strona po zalogowaniu do sieci pojawiła się np: abc.xyz a potem www wyświetlały się normalnie. Akurat ten artykuł czytałem i wiem jak działa web-proxy. Mimo wszystko dzięki za zainteresowanie.

     

    Ewentualnie, czy da się przestawić tak w web-proxy, aby po uruchomieniu przeglądarki zawsze pierwszą stroną było abc.xyz, a dopiero potem puszczał na dowolną stronę www.

  8. Ma ktoś może pomysł, jak ustawić na mikrotiku RB751U-2HnD stronę internetową dla klientów sieci.
    Chodzi o to, że chciałbym aby użytkownicy, którzy podepną się do sieci przez wifi, dostawali przy pierwszym uruchomieniu przeglądarki stronę główną podaną przez mikrotika. Wiem, że można to rozwiązać hotspotem. Natomiast przy próbie konfiguracji, ni w ząb mi to nie chce pójść.
    Mam taką konfigurację sieci na RBku:

     

    /interface wireless
    set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \
        band=2ghz-onlyg country=poland disabled=no mode=ap-bridge preamble-mode=\
        long ssid=domufka
    /interface wireless nstreme
    set wlan1 disable-csma=yes enable-polling=no
    /ip hotspot profile
    add hotspot-address=10.0.0.1 name=hsprof1
    /ip hotspot user profile
    set [ find default=yes ] shared-users=100
    /ip pool
    add name=hs-pool-6 ranges=10.0.0.2-10.0.0.254
    /ip dhcp-server
    add address-pool=hs-pool-6 disabled=no interface=wlan1 lease-time=1h name=\
        dhcp1
    /ip hotspot
    add address-pool=hs-pool-6 addresses-per-mac=100 disabled=no idle-timeout=2m \
        interface=wlan1 name=hotspot1 profile=hsprof1
    /ip address
    add address=192.168.2.253/24 interface=ether1 network=192.168.2.0
    add address=10.0.0.1/24 comment="hotspot network" interface=wlan1 network=\
        10.0.0.0
    /ip dhcp-server network
    add address=10.0.0.0/24 comment="hotspot network" gateway=10.0.0.1
    /ip dns
    set servers=10.0.0.254
    /ip firewall filter
    add action=passthrough chain=unused-hs-chain comment=\
        "place hotspot rules here" disabled=yes
    /ip firewall nat
    add action=passthrough chain=unused-hs-chain comment=\
        "place hotspot rules here" disabled=yes
    add action=masquerade chain=srcnat comment="masquerade hotspot network" \
        src-address=10.0.0.0/24
    /ip hotspot user
    add name=admin password=123
    add name=test2 password=test2 server=hotspot1
    /ip route
    add distance=1 gateway=192.168.2.254
    /system leds
    set 0 interface=wlan1

     

    A w tym wszystkim chodzi mi o to żeby móc gościowi w sieci pokazać jakąś tam stronę po zalogowaniu się do sieci. Z tego co wiem, można tak przerobić pliki html hotspota, że wszyscy użytkownicy będą logowani automatycznie i będą mieli uruchomione przekierowanie strony.

  9. Muszę nieco zweryfikować zebrane informacje:

    1. System nie restartuje się sam, tylko użytkownicy to robią magicznym przyciskiem na obudowie. A restartują serwer ponieważ serwer się zawiesza np przy logowaniu do sesji RDP.

     

    Zatem wygląda to teraz tak:

     

    Bląd
    Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.

    Ostrzeżenie
    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


    Ostrzezenie
    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


    Ostrzezenie
    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  


    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.

    Ostrzezenie
    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


    Ostrzezenie
    Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

    Możliwe przyczyny błędu to: 
    - Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
    - Określone preferowane i alternatywne serwery DNS nie działają 
    - Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
    - Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
    - Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

    AKCJA UŻYTKOWNIKA 
    Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


    Informacja
    Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

    Blad
    Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.

    Blad
    Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: xx.xx.xxx.xx.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.

    Bląd
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

    Bład
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Bład
    Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi ShellHWDetection z argumentami  w celu uruchomienia serwera:
    {DD522ACC-F821-461A-A407-50B198B896DC}

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

    Bład
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

    Bład
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Blad
    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi AeLookupSvc.

    Blad
    Nie można uruchomić usługi Użytkowanie aplikacji z powodu następującego błędu:
    Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

    I restart

     

  10. Witam

    Czy ktoś potrafi pomóc w rozwiązaniu problemu z częstymi restartami Windows Serwer 2008 R2.

    Serwerek to HP ProLiant ML110 G7, zdarza się że użytkownik podłączający się przez pulpit zdalny do serwera nie może się zalogować, a z kolei przy logowaniu innego użytkownika przez pulpit zdalny i wylogowywaniu, następuje restart systemu. Dodam że nie widzę w dziennikach  zdarzeń przyczyn restartów, wykluczam też problemy z chłodzeniem bo temperatury w okolicach 34 stopni. Żadnego złośliwego oprogramowania też nie znalazłem. Oto kilka zdarzeń z dziennika tuż przed restartem:

     

    1 Zrzut

    Nazwa dziennika:System

    Źródło:        Service Control Manager

    Data:          2014-11-03 10:00:22

    Identyfikator zdarzenia:7011

    Kategoria zadania:Brak

    Poziom:        Błędy

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

        <EventID Qualifiers="49152">7011</EventID>

        <Version>0</Version>

        <Level>2</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8080000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />

        <EventRecordID>177024</EventRecordID>

        <Correlation />

        <Execution ProcessID="504" ThreadID="1772" />

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data Name="param1">30000</Data>

        <Data Name="param2">Schedule</Data>

      </EventData>

    </Event>

     

    2 Zrzut

    Nazwa dziennika:System

    Źródło:        Service Control Manager

    Data:          2014-11-03 10:00:22

    Identyfikator zdarzenia:7011

    Kategoria zadania:Brak

    Poziom:        Błędy

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

        <EventID Qualifiers="49152">7011</EventID>

        <Version>0</Version>

        <Level>2</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8080000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />

        <EventRecordID>177024</EventRecordID>

        <Correlation />

        <Execution ProcessID="504" ThreadID="1772" />

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data Name="param1">30000</Data>

        <Data Name="param2">Schedule</Data>

      </EventData>

    </Event>

     

     

    3. Zrzut

    Nazwa dziennika:System

    Źródło:        Service Control Manager

    Data:          2014-11-03 10:00:09

    Identyfikator zdarzenia:7036

    Kategoria zadania:Brak

    Poziom:        Informacje

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Usługa Ochrona oprogramowania weszła w stan zatrzymania.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

        <EventID Qualifiers="16384">7036</EventID>

        <Version>0</Version>

        <Level>4</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8080000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T09:00:09.429184400Z" />

        <EventRecordID>177023</EventRecordID>

        <Correlation />

        <Execution ProcessID="504" ThreadID="4828" />

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data Name="param1">Ochrona oprogramowania</Data>

        <Data Name="param2">zatrzymania</Data>

        <Binary>7300700070007300760063002F0031000000</Binary>

      </EventData>

    </Event>

     

    4. Zrzut

    Nazwa dziennika:System

    Źródło:        Microsoft-Windows-Winlogon

    Data:          2014-11-03 09:59:55

    Identyfikator zdarzenia:7001

    Kategoria zadania:(1101)

    Poziom:        Informacje

    Słowa kluczowe:

    Użytkownik:    SYSTEM

    Komputer:      JAN.kowalski.local

    Opis:

    Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" />

        <EventID>7001</EventID>

        <Version>0</Version>

        <Level>4</Level>

        <Task>1101</Task>

        <Opcode>0</Opcode>

        <Keywords>0x2000000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T08:59:55.720400300Z" />

        <EventRecordID>177022</EventRecordID>

        <Correlation />

        <Execution ProcessID="4220" ThreadID="348" />

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security UserID="S-1-5-18" />

      </System>

      <EventData>

        <Data Name="TSId">2</Data>

        <Data Name="UserSid">S-1-5-21-2687175054-289769236-3169175400-1120</Data>

      </EventData>

    </Event>

     

     

    5. Zrzut

    Nazwa dziennika:System

    Źródło:        TermDD

    Data:          2014-11-03 09:59:22

    Identyfikator zdarzenia:56

    Kategoria zadania:Brak

    Poziom:        Błędy

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: 87.239.217.214.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="TermDD" />

        <EventID Qualifiers="49162">56</EventID>

        <Level>2</Level>

        <Task>0</Task>

        <Keywords>0x80000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T08:59:22.841519800Z" />

        <EventRecordID>177020</EventRecordID>

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data>\Device\Termdd</Data>

        <Data>87.239.217.214</Data>

        <Binary>0000040002002C000000000038000AC00000000038000AC00000000000000000000000000000000032000AD0</Binary>

      </EventData>

    </Event>

    6. Zrzut

    Nazwa dziennika:System

    Źródło:        Service Control Manager

    Data:          2014-11-03 09:56:56

    Identyfikator zdarzenia:7036

    Kategoria zadania:Brak

    Poziom:        Informacje

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Usługa Usługa raportowania błędów systemu Windows weszła w stan zatrzymania.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

        <EventID Qualifiers="16384">7036</EventID>

        <Version>0</Version>

        <Level>4</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8080000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T08:56:56.351141000Z" />

        <EventRecordID>177019</EventRecordID>

        <Correlation />

        <Execution ProcessID="504" ThreadID="4004" />

        <Channel>System</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data Name="param1">Usługa raportowania błędów systemu Windows</Data>

        <Data Name="param2">zatrzymania</Data>

        <Binary>5700650072005300760063002F0031000000</Binary>

      </EventData>

    </Event>

     

    7.ZrzutNazwa dziennika:Application

    Źródło:        Microsoft-Windows-Winlogon

    Data:          2014-11-03 10:00:20

    Identyfikator zdarzenia:6003

    Kategoria zadania:Brak

    Poziom:        Ostrzeżenia

    Słowa kluczowe:Klasyczny

    Użytkownik:    Nie dotyczy

    Komputer:      JAN.kowalski.local

    Opis:

    Subskrybent powiadomień usługi winlogon <GPClient> był niedostępny i nie mógł obsłużyć krytycznego zdarzenia powiadamiania.

    Kod XML zdarzenia:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />

        <EventID Qualifiers="32768">6003</EventID>

        <Version>0</Version>

        <Level>3</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x80000000000000</Keywords>

        <TimeCreated SystemTime="2014-11-03T09:00:20.000000000Z" />

        <EventRecordID>2830540</EventRecordID>

        <Correlation />

        <Execution ProcessID="0" ThreadID="0" />

        <Channel>Application</Channel>

        <Computer>JAN.kowalski.local</Computer>

        <Security />

      </System>

      <EventData>

        <Data>GPClient</Data>

        <Binary>D9060000</Binary>

      </EventData>

    </Event>

     

    1. Czy może to mieć związek z częstymi próbami dostania się do bazy SQL?

    2. Problemy sprzętowe raczej nie wchodzą w grę, a także ze sterownikami nie powinno być problemu.

    3. Dumpów pamięci nie mam bo niestety ccleaner wszystko wyczyścił.

×
×
  • Dodaj nową pozycję...