sigmatik
15-06-2016, 11:12
Имеется терминальный сервер на Windows 2008 Standart. Используемые Роли: AD, DNS, DHCP , IIS. Раз в несколько дней внезапно просто зависает и перестает отвечать на каким-либо команды. Сначала по очереди зависают активные сеансы пользователей, новые пользователи не могу подключится, потом становятся недоступными сетевые папки, в конце концов пропадает даже пинг, на мониторе, подключенном к серверу просто висит заставка Windows Server 2008 и все. Помогает только ручная перезагрузка с кнопки.
Аппаратная часть: Xeon E5405, 28 Гб ОЗУ, RAID1 1Tb (диски новые, состояние массива нормальное).
Регулярно на сервере работает порядка 30 терминальных пользователей.
События журнала, предшествующие зависаниям:
Журнал System :
Не удалось установить связь DCOM с компьютером CSR|co2 через один из настроенных протоколов.
Центр распространения ключей (KDC) не может найти подходящий сертификат для использования при регистрации смарт-карт или KDC-сертификат не может быть проверен. Регистрация смарт-карт не может работать правильно, если данная проблема не разрешена. Для исправления неполадки либо проверьте существующий сертификат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Журнал Application:
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1137:
Process 74088 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1137
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1137:
Process 47304 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1137
Непосредственно перед последним зависанием:
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1141:
Process 29180 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1141
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
2 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1226:
Process 5588 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1226
Process 1040 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1226\Printers\DevModePerUser
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1141:
Process 32480 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1141
Аппаратная часть: Xeon E5405, 28 Гб ОЗУ, RAID1 1Tb (диски новые, состояние массива нормальное).
Регулярно на сервере работает порядка 30 терминальных пользователей.
События журнала, предшествующие зависаниям:
Журнал System :
Не удалось установить связь DCOM с компьютером CSR|co2 через один из настроенных протоколов.
Центр распространения ключей (KDC) не может найти подходящий сертификат для использования при регистрации смарт-карт или KDC-сертификат не может быть проверен. Регистрация смарт-карт не может работать правильно, если данная проблема не разрешена. Для исправления неполадки либо проверьте существующий сертификат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Журнал Application:
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1137:
Process 74088 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1137
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1137:
Process 47304 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1137
Непосредственно перед последним зависанием:
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1141:
Process 29180 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1141
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
2 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1226:
Process 5588 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1226
Process 1040 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1226\Printers\DevModePerUser
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-159016945-2858589304-4043896549-1141:
Process 32480 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-159016945-2858589304-4043896549-1141