Показать полную графическую версию : Event ID:333 Source: Application Popup
ошибка появляется несколько раз в минуту. на некоторое время спасает перезагрузка.
ветка реестра software > 250 Mb, я полагаю это как то связанно с этой проблемой.
сервер представляет из себя терминалку, около 25 юзеров сидят в 1с8
Тип события: Ошибка
Источник события: Application Popup
Категория события: Отсутствует
Код события: 333
Дата: 15.11.2011
Время: 17:30:06
Пользователь: Н/Д
Компьютер: SERVER1C
Описание:
Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..À
0010: 00 00 00 00 4d 01 00 c0 ....M..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Petya V4sechkin
15-11-2011, 18:25
Event ID: 333 Source: Application Popup (http://eventid.net/display.asp?eventid=333&eventno=5757&source=Application%20Popup&phase=1)
Many events with ID 333 are added to the System log on a Windows Server 2003-based computer (http://support.microsoft.com/kb/970054/en-us)
KB948496 (http://support.microsoft.com/kb/948496/ru)
а как можно выяснить какой именно информацией забита эта ветка реестра ?
Petya V4sechkin
16-11-2011, 18:22
foxbat, лучше выясните, из-за чего утечка в Paged Pool или NonPaged Pool (http://blogs.technet.com/b/mark_russinovich/archive/2009/05/06/3236407.aspx) (и в предыдущем посте информация).
ветка реестра software > 250 Mb
Попробуйте NTREGOPT (http://www.larshederer.homepage.t-online.de/erunt/) (уменьшится ли размер).
foxbat, лучше выясните, из-за чего утечка в Paged Pool или NonPaged Pool (и в предыдущем посте информация). »
вот в poolmon.exe один объект отличается по размеру в байтах на порядок от остальных с тэгом MmSt. я не знаю норма это или нет, во всяком случае этот тэг упоминается в статься на которые Вы давали ссылки выше. правда не совсем понятно для меня к чему.
Примечание Тегов MmSt является обычный тег, который часто определяется как Потребитель основной памяти выгружаемого пула.
NTREGOPT вылетел с ошибкой "недостаточно системных ресурсов для завершения....."
Petya V4sechkin
17-11-2011, 08:58
в poolmon.exe один объект отличается по размеру в байтах на порядок
Выложите скриншот Poolmon (с соответствующей сортировкой).
с тэгом MmSt. я не знаю норма это или нет
Getting to know the MmSt Pool Tag (http://blogs.technet.com/b/askperf/archive/2011/09/23/getting-to-know-the-mmst-pool-tag.aspx)
в статься на которые Вы давали ссылки выше. правда не совсем понятно для меня к чему
Что непонятно?
NTREGOPT вылетел с ошибкой "недостаточно системных ресурсов для завершения....."
Сервер перезагрузили, прежде чем запускать?
Сервер перезагрузили, прежде чем запускать? »
нет, не было такой просьбы от программы.
Petya V4sechkin
17-11-2011, 09:49
нет, не было такой просьбы от программы
А вы без просьбы.
poolman.JPG
На скриншоте около 30 метров (это немного).
Следите за динамикой, периодически проверяйте (увеличивается ли).
Короче, вся необходимая информация у вас есть, дерзайте.
Такая же проблема. Вот скрин утилиты poolman.
Помогите решить.
Зы. Чем опасна эта проблема?
Пролистал журнал чуть назад и увидел с чего все начиналось:
1) Драйвер обнаружил ошибку контроллера \Device\Harddisk1 Ошибка 11
2) Устройство \Device\IDE\IdePort1 не отвечает в теч. интервала ожидания Ошибка 9
3) Далее ошибка 26 ( скрин прикрепил)
4) Системе не удалось очистить данные журнала транзакций. Возможно повреждения данных (источник Ftdisk) Ошибка 57
После это и стало появляться ошибка 333...
Ошибка 26
После нее сразу и стала появляться 333..
А вы без просьбы. »
не помогла перезагрузка, так же вылетает с ошибкой.
Через 5 минут после перезагрузки сервера, ошибка 333 вновь стала заполнять журнал. На сервере 2 пользователя на этот момент. В poolman не наблюдал резких изменений.
Зы. Чем опасна эта проблема?
Пролистал журнал чуть назад и увидел с чего все начиналось: »
pq1, а у вас после перезагрузки ошибка 333 вновь появляется? в поиске решения своей проблемы где-то натыкался на упоминание проблемы 333" вызванной неполадками RAID/высокой загруженностью дисковой подсистемы
nightkain
21-02-2012, 19:45
Интересует решили ли вы свою проблемму? У меня аналогичная ситуация, пытаюсь разобраться.
nightkain
21-02-2012, 20:35
Вечер добрый. Windows Server 2003 R2 Enterprise Edition SP2. Используется терминальный сервер, 15- 20 пользователей 1С.
Каждые 10 секунд в журнале появляется ошибка Event ID:333 Source: Application Popup.
"Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра."
Наблюдается подвисание системы.
Сопровождается:
1) Event ID:1512
"Windows не удалось выгрузить ваш файл реестра. Память, используемая реестром, не освобождена. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService."
2) Event ID:1524
"Windows не удалось выгрузить файл классов из реестра - он используется другими приложениями или службами. Файл будет выгружен когда он не будет использоваться."
В самом начале при появлении id 333, однократно проявилась ошибка Event id:2020
"Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст."
Что делал:
По советам в нете чистил папочку C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18. После перезагрузки проблема ушла на 7 дней. Теперь вернулась опять. Второй раз не помогает.
По поводу реестра - куст каждого пользователя весит 50Мб. Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб.
Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :
1) CMAl занимает от 16Мб до 162Мб.
2) CMNb занимает от 3Мб до 50Мб.
Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается. Единственная зацепка драйвер nic1934.sys.
Искал так:
C:\WINDOWS\system32\drivers>strings * | findstr CMAl
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
C:\WINDOWS\system32\drivers\nic1394.sys: nicBCMAlgorithmWorkItem
C:\WINDOWS\system32\drivers>strings * | findstr CMNb
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
C:\>findstr/m/s "CMAl" *.sys
FINDSTR: // пропускается
FINDSTR: Не удается открыть pagefile.sys
WINDOWS\system32\drivers\nic1394.sys
FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys
C:\>findstr/m/s "CMNb" *.sys
FINDSTR: // пропускается
FINDSTR: Не удается открыть pagefile.sys
FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys
Petya V4sechkin
21-02-2012, 20:57
Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб
Забиваем в поиск и находим 100500 ссылок. Обычно виноват процесс UNS.exe (Intel AMT User Notification Service или Intel Management Engine), отключите из автозагрузки или удалите в Пуск -> Панель управления -> Установка и удаление программ.
Ветки реестра почистите.
Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :
1) CMAl занимает от 16Мб до 162Мб.
2) CMNb занимает от 3Мб до 50Мб.
Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается.
Забиваем в поиск и находим
Pool tag list (http://blogs.technet.com/b/yongrhee/archive/2009/06/24/pool-tag-list.aspx)
CMAl - nt!cm - internal registry memory allocator pool tag
Кусты реестра размещаются в выгружаемом пуле.
Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст
Забиваем в поиск и находим
Серверу не удается выделить память из выгружаемого пула (http://support.microsoft.com/kb/312362/ru)
ветка реестра software > 250 Mb
как можно выяснить какой именно информацией забита эта ветка реестра
Делать экспорт подразделов HKLM\SOFTWARE и смотреть, сколько они занимают. Ту же процедуру повторить для подраздела с максимальным объемом (и так далее).
P. S. Надеюсь, опции /3GB в вашем Boot.ini нет.
nightkain
07-05-2012, 16:15
В общем я поубивал драйвера неиспользуемых устройств, в том числе и nic1394.sys. Поубирал лишнее из автозагрузки, поудалял программы не нужные для работы сервера(понаставляли добрые люди у которых были не так давно админ права). Почистил реестр от разросшихся веток hosts. Опции /3GB в Boot.ini нет.
Пару месяцев всё было нормально, но теперь снова заметил что разросся реестр, всё тот же hosts, вот тут (http://www.fixya.com/support/r3601793-xp_goes_black_after_splash_screen) советуют поставить запрет на чтение/изменение для system на эти ветки, как думаете целесообразно ли это?
По поводу Intel managment engine component - чем чревато её удаление?
nightkain
07-05-2012, 18:28
Просмотрел также ветку HKLM\SOFTWARE, аналогично разрослись:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\RevHive\Microsoft\Windows\Cu rrentVersion\InternetSettings\Digest\Hosts до 310Mb
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\C urrentVersion\InternetSettings\Digest\Hosts до 60Mb
nightkain
12-05-2012, 13:51
Народ, ну подскажите пожалуйста по моему вопросу.
Petya V4sechkin
12-05-2012, 18:33
чем чревато её удаление?
Решением вашей проблемы?
С помощью Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645) убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его).
Удачи!
nightkain
14-05-2012, 14:31
С помощью Process Monitor убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его). »
Спасибо за совет, буду мониторить.
Решением вашей проблемы? »
Это то понятно, я имел ввиду, какие негативные последствия могут быть? Просто боюсь начудить на сервере.
nightkain
19-06-2012, 12:37
Промониторил,всё таки это UNS.exe. Поставил для этой ветки запрет на полный доступ для "System", проблема ушла уже 2 недели как. После удаления Intel Management Component просто появлялись неизвестные устройства, поэтому решил проблему так. Спасибо за советы.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.