Skocz do zawartości

Windows Serwer 2008 R2 - restarty


scooter31

Rekomendowane odpowiedzi

Witam

Czy ktoś potrafi pomóc w rozwiązaniu problemu z częstymi restartami Windows Serwer 2008 R2.

Serwerek to HP ProLiant ML110 G7, zdarza się że użytkownik podłączający się przez pulpit zdalny do serwera nie może się zalogować, a z kolei przy logowaniu innego użytkownika przez pulpit zdalny i wylogowywaniu, następuje restart systemu. Dodam że nie widzę w dziennikach  zdarzeń przyczyn restartów, wykluczam też problemy z chłodzeniem bo temperatury w okolicach 34 stopni. Żadnego złośliwego oprogramowania też nie znalazłem. Oto kilka zdarzeń z dziennika tuż przed restartem:

 

1 Zrzut

Nazwa dziennika:System

Źródło:        Service Control Manager

Data:          2014-11-03 10:00:22

Identyfikator zdarzenia:7011

Kategoria zadania:Brak

Poziom:        Błędy

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

    <EventID Qualifiers="49152">7011</EventID>

    <Version>0</Version>

    <Level>2</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8080000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />

    <EventRecordID>177024</EventRecordID>

    <Correlation />

    <Execution ProcessID="504" ThreadID="1772" />

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data Name="param1">30000</Data>

    <Data Name="param2">Schedule</Data>

  </EventData>

</Event>

 

2 Zrzut

Nazwa dziennika:System

Źródło:        Service Control Manager

Data:          2014-11-03 10:00:22

Identyfikator zdarzenia:7011

Kategoria zadania:Brak

Poziom:        Błędy

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

    <EventID Qualifiers="49152">7011</EventID>

    <Version>0</Version>

    <Level>2</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8080000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T09:00:22.846951900Z" />

    <EventRecordID>177024</EventRecordID>

    <Correlation />

    <Execution ProcessID="504" ThreadID="1772" />

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data Name="param1">30000</Data>

    <Data Name="param2">Schedule</Data>

  </EventData>

</Event>

 

 

3. Zrzut

Nazwa dziennika:System

Źródło:        Service Control Manager

Data:          2014-11-03 10:00:09

Identyfikator zdarzenia:7036

Kategoria zadania:Brak

Poziom:        Informacje

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Usługa Ochrona oprogramowania weszła w stan zatrzymania.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

    <EventID Qualifiers="16384">7036</EventID>

    <Version>0</Version>

    <Level>4</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8080000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T09:00:09.429184400Z" />

    <EventRecordID>177023</EventRecordID>

    <Correlation />

    <Execution ProcessID="504" ThreadID="4828" />

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data Name="param1">Ochrona oprogramowania</Data>

    <Data Name="param2">zatrzymania</Data>

    <Binary>7300700070007300760063002F0031000000</Binary>

  </EventData>

</Event>

 

4. Zrzut

Nazwa dziennika:System

Źródło:        Microsoft-Windows-Winlogon

Data:          2014-11-03 09:59:55

Identyfikator zdarzenia:7001

Kategoria zadania:(1101)

Poziom:        Informacje

Słowa kluczowe:

Użytkownik:    SYSTEM

Komputer:      JAN.kowalski.local

Opis:

Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" />

    <EventID>7001</EventID>

    <Version>0</Version>

    <Level>4</Level>

    <Task>1101</Task>

    <Opcode>0</Opcode>

    <Keywords>0x2000000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T08:59:55.720400300Z" />

    <EventRecordID>177022</EventRecordID>

    <Correlation />

    <Execution ProcessID="4220" ThreadID="348" />

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security UserID="S-1-5-18" />

  </System>

  <EventData>

    <Data Name="TSId">2</Data>

    <Data Name="UserSid">S-1-5-21-2687175054-289769236-3169175400-1120</Data>

  </EventData>

</Event>

 

 

5. Zrzut

Nazwa dziennika:System

Źródło:        TermDD

Data:          2014-11-03 09:59:22

Identyfikator zdarzenia:56

Kategoria zadania:Brak

Poziom:        Błędy

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: 87.239.217.214.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="TermDD" />

    <EventID Qualifiers="49162">56</EventID>

    <Level>2</Level>

    <Task>0</Task>

    <Keywords>0x80000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T08:59:22.841519800Z" />

    <EventRecordID>177020</EventRecordID>

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data>\Device\Termdd</Data>

    <Data>87.239.217.214</Data>

    <Binary>0000040002002C000000000038000AC00000000038000AC00000000000000000000000000000000032000AD0</Binary>

  </EventData>

</Event>

6. Zrzut

Nazwa dziennika:System

Źródło:        Service Control Manager

Data:          2014-11-03 09:56:56

Identyfikator zdarzenia:7036

Kategoria zadania:Brak

Poziom:        Informacje

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Usługa Usługa raportowania błędów systemu Windows weszła w stan zatrzymania.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

    <EventID Qualifiers="16384">7036</EventID>

    <Version>0</Version>

    <Level>4</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8080000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T08:56:56.351141000Z" />

    <EventRecordID>177019</EventRecordID>

    <Correlation />

    <Execution ProcessID="504" ThreadID="4004" />

    <Channel>System</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data Name="param1">Usługa raportowania błędów systemu Windows</Data>

    <Data Name="param2">zatrzymania</Data>

    <Binary>5700650072005300760063002F0031000000</Binary>

  </EventData>

</Event>

 

7.ZrzutNazwa dziennika:Application

Źródło:        Microsoft-Windows-Winlogon

Data:          2014-11-03 10:00:20

Identyfikator zdarzenia:6003

Kategoria zadania:Brak

Poziom:        Ostrzeżenia

Słowa kluczowe:Klasyczny

Użytkownik:    Nie dotyczy

Komputer:      JAN.kowalski.local

Opis:

Subskrybent powiadomień usługi winlogon <GPClient> był niedostępny i nie mógł obsłużyć krytycznego zdarzenia powiadamiania.

Kod XML zdarzenia:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />

    <EventID Qualifiers="32768">6003</EventID>

    <Version>0</Version>

    <Level>3</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x80000000000000</Keywords>

    <TimeCreated SystemTime="2014-11-03T09:00:20.000000000Z" />

    <EventRecordID>2830540</EventRecordID>

    <Correlation />

    <Execution ProcessID="0" ThreadID="0" />

    <Channel>Application</Channel>

    <Computer>JAN.kowalski.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data>GPClient</Data>

    <Binary>D9060000</Binary>

  </EventData>

</Event>

 

1. Czy może to mieć związek z częstymi próbami dostania się do bazy SQL?

2. Problemy sprzętowe raczej nie wchodzą w grę, a także ze sterownikami nie powinno być problemu.

3. Dumpów pamięci nie mam bo niestety ccleaner wszystko wyczyścił.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Muszę nieco zweryfikować zebrane informacje:

1. System nie restartuje się sam, tylko użytkownicy to robią magicznym przyciskiem na obudowie. A restartują serwer ponieważ serwer się zawiesza np przy logowaniu do sesji RDP.

 

Zatem wygląda to teraz tak:

 

Bląd
Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.

Ostrzeżenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  


AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.

Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'DomainDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


Ostrzezenie
Nie można dynamicznie zarejestrować lub usunąć co najmniej jednego rekordu DNS  skojarzonego z domeną DNS 'ForestDnsZones.rubinstein.local.'. Te rekordy są używane przez inne komputery do lokalizowania tego serwera jako kontrolera domeny (jeżeli określona domena jest domeną usługi Active Directory)  lub jako serwer LDAP (jeżeli określona domena jest partycją aplikacji). 

Możliwe przyczyny błędu to: 
- Właściwości TCP/IP połączeń sieciowych tego komputera zawierają złe adresy IP preferowanych i alternatywnych serwerów DNS 
- Określone preferowane i alternatywne serwery DNS nie działają 
- Serwery DNS podstawowe dla rejestrowania rekordów nie działają 
- Preferowane lub alternatywne serwery DNS są skonfigurowane ze złymi wskazówkami dotyczącymi serwerów głównych 
- Nadrzędna strefa DNS zawiera niepoprawne delegacje dla strefy podrzędnej, autorytatywnej dla rekordów DNS, których rejestracja nie powiodła się  

AKCJA UŻYTKOWNIKA 
Popraw możliwe błędy konfiguracji określone powyżej i zainicjuj rejestrację lub usuwanie  rekordów DNS, uruchamiając polecenie "nltest.exe /dsregdns" z wiersza polecenia na  kontrolerze domeny lub uruchamiając ponownie usługę Net Logon na kontrolerze domeny.


Informacja
Powiadomienie podczas logowania się użytkownika dla Programu poprawy jakości obsługi klienta

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

Blad
Składnik protokołu RDP X.224 wykrył błąd w strumieniu protokołu i rozłączył klienta.

Blad
Warstwa zabezpieczeń serwera terminali wykryła błąd w strumieniu protokołu i odłączyła klienta. Adres IP klienta: xx.xx.xxx.xx.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi SessionEnv.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wuauserv.

Bląd
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Bład
Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi ShellHWDetection z argumentami  w celu uruchomienia serwera:
{DD522ACC-F821-461A-A407-50B198B896DC}

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CertPropSvc.

Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi ShellHWDetection.

Bład
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Schedule.

Blad
Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi AeLookupSvc.

Blad
Nie można uruchomić usługi Użytkowanie aplikacji z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

I restart

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...