Показать полную графическую версию : Черный экран при загрузке W2k3
Paper_Knight
18-04-2012, 13:33
Всем доброго времени суток!
Долго грузится сервер (роутер). Пр загрузке происходит следующее:
1. Проходит тест стартовый экран BIOS, начинает грузиться ОС (черный экран с Windows 2003 и бегающей строкой),
2. после этого черный экран без курсора, висит минут 15, индикатор монитора зеленый, в стендбай не уходит, активности диска нет. На этом этапе обычно экран голубой и проходят сообщения "подготовка сетевых соединений" и т.п.
3. Потом отвисает и сразу приглашение "нажмите ctrl-alt-del" и "сбой при запуске как минимум одной службы"
В журналах ошибок нет, диск тестил, битых секторов нет. Видео встроенное, поставил pci-e, без изменений. Из домена выводил/вводил, не помогло. с LiveCD грузится нормально.
Службы после загрузки смотрел -те, что авто, работают.
Как выяснить что за таймаут такой и как узнать на какую службу ругается?
OC - WinSrv 2003 R2, ISA2006,
Конфиг железа: Core i3, Gigabyte GA-H55M-USB3, 2*2ГБ оперативки Kingston Hyper-X DDR3-1333
Прилагаю скриншот MS BootViz, может по нему можно что то сказать? Вижу там 100% загрузки CPU в это время, но чем оно занято?
В поиске нашел подобные посты, но там везде черный экран с курсором.
Angry Demon
18-04-2012, 16:24
сбой при запуске как минимум одной службы
и
В журналах ошибок нет
вещи несовместные.
Petya V4sechkin
18-04-2012, 16:29
сбой при запуске как минимум одной службы
Troubleshooting ‘At least one service or driver failed during system startup’ (http://networkadminkb.com/KB/a148/troubleshooting-at-least-one-service-driver-failed.aspx)
но чем оно занято?
Process Monitor - мониторинг включения системы (http://xaegr.wordpress.com/2009/07/27/procmon-bootlogging/)
Paper_Knight
19-04-2012, 18:02
Angry Demon
Ну, в целом согласен, покривил душой, есть:
Ошибки в журналах:
Тип события: Ошибка
Источник события: RemoteAccess
Категория события: Отсутствует
Код события: 20111
Дата: 19.04.2012
Время: 17:30:43
Пользователь: Н/Д
Компьютер: xxxxxxxxx
Описание:
Подключение по требованию к удаленному интерфейсу "-----------" через порт "VPN4-100" успешно инициировано, но не закончено, из-за ошибки: Указанное назначение недостижимо.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 01 03 00 00 ....
Тип события: Ошибка
Источник события: TermServDevices
Категория события: Отсутствует
Код события: 1111
Дата: 19.04.2012
Время: 17:40:06
Пользователь: Н/Д
Компьютер: xxxxxxxxxxxx
Описание:
Драйвер Canon LBP2900 для принтера !!yyyyyyyyy!Canon LBP2900 не опознан. Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 12 0d 00 00 ........
Тип события: Ошибка
Источник события: crypt32
Категория события: Отсутствует
Код события: 8
Дата: 19.04.2012
Время: 10:08:55
Пользователь: Н/Д
Компьютер: xxxxxxxxxxxxx
Описание:
Ошибка получения автоматического обновления последовательного номера стороннего корневого списка из: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> с кодом ошибки: Сетевое подключение не существует.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Но, я думаю, что ошибка подключения VPN (кабель к этой сетевой карте сейчас действительно не подключен) на это не повлияет, ошибка подключения принтера тоже, это у же во время коннекта по RDP, про третью не знаю.
Petya V4sechkin
не загруженные драйвера в ntbtlog:
Did not load driver \SystemRoot\System32\Drivers\NDProxy.SYS
Did not load driver \SystemRoot\System32\Drivers\Fdc.SYS
Did not load driver \SystemRoot\System32\Drivers\Flpydisk.SYS
Did not load driver \SystemRoot\System32\Drivers\Sfloppy.SYS
Did not load driver \SystemRoot\System32\Drivers\i2omgmt.SYS
Did not load driver \SystemRoot\System32\Drivers\Changer.SYS
Did not load driver \SystemRoot\system32\DRIVERS\kbdhid.sys
Did not load driver \SystemRoot\system32\DRIVERS\imapi.sys
Did not load driver \SystemRoot\system32\DRIVERS\rdbss.sys
Did not load driver \SystemRoot\system32\DRIVERS\mrxsmb.sys
ProcessMonitor - судя по тому интервалу времени, который он захватил (около 4мин) и диаграмме BootViz, это уже время, когда эта красная линия 100% загрузки CPU0 закончилась. Т.е. ProcessMonitor грузится слишком поздно.
Paper_Knight, попробуйте вообще временно отключить сетевую в диспетчере и посмотрите на скорость загрузки.
Paper_Knight
20-04-2012, 09:43
отключил по очереди:
- сначала в биосе - без изменений
- включил в биосе, отключил в диспетчере - без изменений
Petya V4sechkin
20-04-2012, 10:25
Прилагаю скриншот MS BootViz
Там в областях Driver Delay и Process Creates полосы прокрутки есть.
не загруженные драйвера в ntbtlog
Остальные варианты (http://networkadminkb.com/KB/a148/troubleshooting-at-least-one-service-driver-failed.aspx) изучали?
Did not load driver \SystemRoot\system32\DRIVERS\rdbss.sys
Did not load driver \SystemRoot\system32\DRIVERS\mrxsmb.sys
Странно, без этого же протокол SMB (Server Message Block) не работает.
Так может быть только при загрузке в безопасном режиме (без сетевых драйверов).
Как с вирусами обстоят дела?
Помимо вируса, может конфликтовать антивирус и/или сторонний файрвол (если установлен). Посмотрите, нет ли в свойствах сетевого подключения сторонних клиентов/служб/протоколов.
P. S. Кстати, проявляется ли проблема в безопасном режиме (обычном) и "Безопасном режиме с загрузкой сетевых драйверов"?
Paper_Knight
20-04-2012, 15:15
Petya V4sechkin Да, в скрытых устройствах проблем нет, автоматически запускаемые службы запущены, а те, которые не запущены при ручном запуске говрят, что "служба запущена и остановлена, некоторые запускаются и отанавливаются если нечего делать" Их всего три - НЕТФреймворк, Апдейтер Нвидии и Журналы и оповещения производительности
Еще раз запустил ProcessMonitor, на этот раз результат совсем другой - захвачен весь период загрузки. Одновременно запустил и BootViz (скрин во вложении, заодно там и скролиинг ранее скрытый раскрыт)
Так вот, в выдержке из лога ПМ пауза 14:06:11-14:17:39, это 10 мин 40 сек, и соответсвует паузе с занятостью CPU на диаграмме BootViz. Заканчивается на загрузке драйверов и продолжается на загрузке реестра. Что такое DeviceUsageNotification?
14:06:11,4823425 smss.exe 412 CreateFile C:\WINDOWS\system32\drivers\atapi.sys SUCCESS Desired Access: Execute/Traverse, Disposition: Open, Options: , Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened
14:06:11,4823791 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\atapi.sys SUCCESS SyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE
14:06:11,4824024 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\atapi.sys SUCCESS SyncType: SyncTypeOther
14:06:11,4824155 smss.exe 412 QueryStandardInformationFile C:\WINDOWS\system32\drivers\atapi.sys SUCCESS AllocationSize: 98 304, EndOfFile: 96 768, NumberOfLinks: 1, DeletePending: False, Directory: False
14:06:11,4827434 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\atapi.sys SUCCESS SyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE
14:06:11,4827557 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\atapi.sys SUCCESS SyncType: SyncTypeOther
14:06:11,4829387 smss.exe 412 CreateFile C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS Desired Access: Execute/Traverse, Disposition: Open, Options: , Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened
14:06:11,4829666 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS SyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE
14:06:11,4829839 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS SyncType: SyncTypeOther
14:06:11,4829919 smss.exe 412 QueryStandardInformationFile C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS AllocationSize: 8 192, EndOfFile: 6 656, NumberOfLinks: 1, DeletePending: False, Directory: False
14:06:11,4831451 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS SyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE
14:06:11,4831616 smss.exe 412 CreateFileMapping C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS SyncType: SyncTypeOther
14:06:11,4832848 smss.exe 412 CloseFile C:\WINDOWS\system32\drivers\wmilib.sys SUCCESS
14:06:11,4833732 smss.exe 412 CloseFile C:\WINDOWS\system32\drivers\atapi.sys SUCCESS
14:06:11,4834158 smss.exe 412 DeviceUsageNotification C: SUCCESS
14:17:39,5046628 smss.exe 412 QueryNameInformationFile C:\WINDOWS\system32\config\SECURITY SUCCESS Name: \WINDOWS\system32\config\SECURITY
14:17:39,5047097 smss.exe 412 QueryNameInformationFile C:\WINDOWS\system32\config\software SUCCESS Name: \WINDOWS\system32\config\software
14:17:39,5047311 smss.exe 412 QueryNameInformationFile C:\WINDOWS\system32\config\system SUCCESS Name: \WINDOWS\system32\config\system
14:17:39,5047637 smss.exe 412 SetEndOfFileInformationFile C:\WINDOWS\system32\config\default.LOG SUCCESS EndOfFile: 57 344
14:17:39,5048536 smss.exe 412 QueryNameInformationFile C:\WINDOWS\system32\config\default SUCCESS Name: \WINDOWS\system32\config\default
14:17:39,5048772 smss.exe 412 SetEndOfFileInformationFile C:\WINDOWS\system32\config\SAM.LOG SUCCESS EndOfFile: 8 192
14:17:39,5049217 smss.exe 412 QueryNameInformationFile C:\WINDOWS\system32\config\SAM SUCCESS Name: \WINDOWS\system32\config\SAM
14:17:39,5056651 smss.exe 412 CreateFile C:\WINDOWS\ntbtlog.txt SUCCESS Desired Access: Generic Write, Disposition: OpenIf, Options: Sequential Access, Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: 0, OpenResult: Opened
14:17:39,5162555 smss.exe 412 WriteFile C:\WINDOWS\ntbtlog.txt SUCCESS Offset: -1, Length: 30
14:17:39,5162698 smss.exe 412 ReadFile C:\WINDOWS\ntbtlog.txt SUCCESS Offset: 192 512, Length: 2 842, I/O Flags: Non-cached, Paging I/O, Synchronous Paging I/O
14:17:39,5222545 smss.exe 412 CloseFile C:\WINDOWS\ntbtlog.txt SUCCESS
14:17:39,5263779 smss.exe 412 CreateFile C:\WINDOWS\ntbtlog.txt SUCCESS Desired Access: Generic Write, Disposition: OpenIf, Options: Sequential Access, Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: 0, OpenResult: Opened
14:17:39,5264025 smss.exe 412 WriteFile C:\WINDOWS\ntbtlog.txt SUCCESS Offset: -1, Length: 50
14:17:39,5264110 smss.exe 412 CloseFile C:\WINDOWS\ntbtlog.txt SUCCESS
14:17:39,5264432 smss.exe 412 RegOpenKey HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\BOOTLOG REPARSE
14:17:39,5264536 smss.exe 412 RegOpenKey HKLM\System\CurrentControlSet\CONTROL\BOOTLOG SUCCESS
В журнале "система" этот период отображается не в хронологическом порядке (см. второй скрин)
(Что-то прикрепленных картинок не видно, хотя на индикаторе вложений они есть, что не так сделал?)
события в журнале "система" (по возрастающей):
14-05 - остановка журнала событий
14-17 - мультипроцессор фри
14-17 - журнал запущен
14-17 - AELookUP запущен
14-17 - NTP - клиент получает...
14-06 - HECI - Intel(R) Management Engine Interface driver has started successfully.
14-06 - IPSec Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера.
14-06 - TCP-IP Система обнаружила, что сетевой адаптер Realtek PCIe GBE Family Controller был подключен к сети,
14-17 - Драйвер IPSEC вошел в режим безопасности.
далее все по порядку
Paper_Knight
20-04-2012, 16:50
Petya V4sechkin
Как с вирусами обстоят дела?
Помимо вируса, может конфликтовать антивирус и/или сторонний файрвол (если установлен). Посмотрите, нет ли в свойствах сетевого подключения сторонних клиентов/служб/протоколов.
P. S. Кстати, проявляется ли проблема в безопасном режиме (обычном) и "Безопасном режиме с загрузкой сетевых драйверов"?
С вирусами все нормально, нет (ну, настолько, насколько в этом можно быть уверенным). Стоит серверная Каспер 6.0.837. Сторонних файрволлов нет, только ISA.
В безопасном с сетью и без - тоже самое.
Petya V4sechkin
20-04-2012, 17:41
Одновременно запустил и BootViz (скрин во вложении, заодно там и скролиинг ранее скрытый раскрыт)
Нет ни вложения, ни скрина.
диск тестил, битых секторов нет
Посмотрите S.M.A.R.T.-информацию, например с помощью HD Tune (http://www.hdtune.com/) (вкладка Health). Можете скриншот сделать или скопировать в текстовом виде (в программе есть для этого кнопка).
Paper_Knight
20-04-2012, 18:36
я там написал, вложения что-то не видны, хотя на интикаторе загруженных файлов есть, пробовал прицепить в новое сообщение - то же самое.
Да в общем можно и без них - на скрине BootViz там где был скроллинг ничего нового не появилось, а скрин systemlog я описал в хронологии:
14-05 - остановка журнала событий
14-17 - мультипроцессор фри
14-17 - журнал запущен
14-17 - AELookUP запущен
14-17 - NTP - клиент получает...
14-06 - HECI - Intel(R) Management Engine Interface driver has started successfully.
14-06 - IPSec Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера.
14-06 - TCP-IP Система обнаружила, что сетевой адаптер Realtek PCIe GBE Family Controller был подключен к сети,
14-17 - Драйвер IPSEC вошел в режим безопасности.
(см на два поста выше)
если картинки все же важны - попробую еще раз выложить, только там уже предел будет по загруженным файлам.
СМАРТ :
WDC WD1500HLFS-01G6U1-WD-WXD0CB9E2703-SMART.mht
HDDScan S.M.A.R.T. Report
Model: WDC WD1500HLFS-01G6U1
Firmware: 04.04V02
Serial: WD-WXD0CB9E2703
LBA: 293046768
Report By: HDDScan for Windows version 3.3
Report Date: 20.04.2012 18:26:39
Num Attribute Name Value Worst Raw(hex) Threshold
001 Raw Read Error Rate 200 200 0000000000-0000 051
003 Spin Up Time 202 200 0000000000-0B43 021
004 Start/Stop Count 100 100 0000000000-0097 000
005 Reallocation Sector Count 200 200 0000000000-0000 140
007 Seek Error Rate 200 200 0000000000-0000 000
009 Power-On Hours Count 084 084 0000000000-2E57 000
010 Spin Retry Count 100 100 0000000000-0000 000
011 Recalibration Retries 100 100 0000000000-0000 000
012 Device Power Cycle Count 100 100 0000000000-0092 000
192 Emergency Retract Count 200 200 0000000000-004C 000
193 Load/unload Cycle Count 200 200 0000000000-0097 000
194 HDA Temperature 108 097 39 C 000
196 Reallocation Event Count 200 200 0000000000-0000 000
197 Current Pending Errors Count 200 200 0000000000-0000 000
198 Uncorrectable Errors Count 200 200 0000000000-0000 000
200 Multi Zone Error Rate 200 200 0000000000-0000 000
Petya V4sechkin
21-04-2012, 09:27
Paper_Knight, выложите логи RSIT (http://safezone.cc/forum/showthread.php?t=389).
Paper_Knight
23-04-2012, 12:19
логи RSIT
Petya V4sechkin
23-04-2012, 17:49
Paper_Knight, если отключить эти драйверы:
S1 Changer;Changer; C:\WINDOWS\system32\drivers\Changer.sys []
S1 Fdc;Fdc; C:\WINDOWS\system32\drivers\Fdc.sys [2007-03-15 24576]
S1 Flpydisk;Flpydisk; C:\WINDOWS\system32\drivers\Flpydisk.sys [2007-03-15 18432]
S1 i2omgmt;i2omgmt; C:\WINDOWS\system32\drivers\i2omgmt.sys []
S1 imapi;Драйвер фильтра записи CD; C:\WINDOWS\system32\DRIVERS\imapi.sys [2007-03-15 43520]
S1 kbdhid;Драйвер клавиатуры HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2007-02-17 17408]
S1 Sfloppy;Sfloppy; C:\WINDOWS\system32\drivers\Sfloppy.sys [2007-03-15 12288]
и эти службы:
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-01 2348352]
S2 SysmonLog;Журналы и оповещения производительности; C:\WINDOWS\system32\smlogsvc.exe [2007-03-15 97792]
что-нибудь изменится при загрузке?
Еще выложите значение параметра BootExecute в разделе реестра
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager
и содержимое (при наличии) ветки
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
Gigabyte GA-H55M-USB3
Драйверы SATA/RAID-контроллеров Intel и GIGABYTE SATA2 (он же JMicron) обновлены?
Если помимо системного диска подключены другие диски/запоминающие устройства (SATA или USB), отключите для эксперимента.
Paper_Knight
25-04-2012, 09:39
Petya V4sechkin
если отключить эти драйверы:
пытался отключить по третьему методу - удалял ключи в реестре, нашлись только
fdc.sys
flpydisk.sys
imapi.sys
kbdhid.sys
В ntbtlog при этом ничего не изменилось, строки о всех этих не загруженных драйверах остались, вернул на место.
Службы отключил, "сбой при запуске как минимум..." пропало.
Пауза при загрузке осталась.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute=autocheck autochk*
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations - ветки нет, есть просто FileRenameOperations
Драйверы котроллеров поставлены с сайта gigabyte, свежие, посторонних sata/usb нет.
Когда бекапил реестр заметил, что операция идет очень долго, больше часа. Поиск по реестру тоже примерно также долго.
В BootViz, видимо, не все галки сначала ставил, теперь появилось BootActivity. Эта самая пауза - Registry+Pa (что такое "pa"? - не видно)
Сделал дефрагментацию дисков и реестра.
А сейчас посмотрел бенчмарк HDTune и что-то там по-моему ничего хорошего нет :( (см. скрин)
Тоже самое смотрел два дня назад - такого выраженного провала не было.
Petya V4sechkin
25-04-2012, 10:12
Paper_Knight, замените системный диск.
диск тестил, битых секторов нет
Чем тестировали?
Victoria или MHDD (http://www.outsidethebox.ms/9949/#victoria)
Paper_Knight
25-04-2012, 10:31
первый раз HDAT-ом, виктория на HIREN's не увидела диск.
сейчас victoria for win - желтых (<600ms) - 556
Сейчас буду менять.
Petya V4sechkin
25-04-2012, 10:46
Службы отключил, "сбой при запуске как минимум..." пропало.
Пауза при загрузке осталась
Раз проблема не в службах, лучше включить обратно (или сделать тип запуска "Вручную").
Paper_Knight
27-04-2012, 12:52
Склонировал диск, загрузил с него - пауза с черным экраном осталась, время загрузки на 1 минуту меньше. Посмотрел викторией - секторов с <600 мс нет, HDTune без провалов. Прогнал оба теста с livecd - результат примерно одинаковый.
Запустил опять со старого, оба теста с livecd - картина с провалом в HDTune и 600 мс в виктории не повторилась. Загрузил со старого и опять оба теста, и опять не повторяется провал в HDTune и 600 мс в виктории.
Petya V4sechkin
27-04-2012, 17:54
Paper_Knight, к какому SATA-контроллеру подключен диск? Intel или JMicron?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.