Имя пользователя:
Пароль:
 

Название темы: Код: 6008, Источник: EventLog
Показать сообщение отдельно

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png eventvwr.PNG
(66.3 Kb, 13 просмотров)

Имеем сервер на операционной системе Windows Server 2003, недоадмина, то есть меня (давно не занимался сетями), и кучу недоделок и ошибок по организации, по прокладке сети и пр. В общем, полный бардак, который достался мне от обслуживающей организации и предыдущего админа (да, сервер настраивал не я, как, в принципе, и всё остальное). Но бардак был рабочим, а теперь каждую ночь стал падать интернет в одно и тоже время.
Вспоминая что-то из памяти, залез в журнал событий. Где обнаружил множество ошибок. Но та ошибка, которая меня волнует прямо сейчас это 6008 - некое неожиданное завершение работы системы.
Самое интересное, что перезагрузка происходит (если она происходит, по крайней мере ошибка вылезает и прерывается pppoe - соединение) в одно и тоже время (примерно в час ночи) только при включенном pppoe-соединении. На выходных этой ошибки не возникает, т.к. в пятницу ночью после очередной перезагрузки, pppoe-соединения нет, ну сервер просто перегружается и не запускает pppoe автоматически. Да, после этой ошибки мне приходится утром в ручную запускать подключение к интернету, что крайне неудобно.
Ставил роутер, прописывал на компьютерах шлюз роутера, т.е. в таком случае роутер поднимал pppoe-соединение, а не сервер (причём на сервере шлюз (ip роутера в данном варианте) не прописывал, т.е. с сервера не было даже доступа в интернет), соединение pppoe не прерывалось, но сервер всё равно перезагружался ночью. Не перезагружается он, видимо, только тогда, когда соединение pppoe ничем не поднято в сети.
Вообще первый такой обрыв произошёл неделю назад, днём в 11 часов (скриншот), ему предшествовали 3 ошибки с кодом 8003
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	MRxSmb
Категория события:	Отсутствует
Код события:	8003
Дата:		01.11.2016
Время:		10:09:04
Пользователь:		Н/Д
Компьютер:	SERVERDP1
Описание:
Основной обозреватель сети получил с сервера извещение, что компьютер "такой-то" объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{таком-то. Основной обозреватель останавливается или объявляются выборы.
Данные:
0000: 00 00 00 00 03 00 4e 00   ......N.
0008: 00 00 00 00 43 1f 00 c0   ....C..À
0010: 00 00 00 00 00 00 00 00   ........
0018: 39 00 00 00 00 00 00 00   9.......
0020: 00 00 00 00 00 00 00 00   ........
Просматривая более старые записи, заметил, что интернет здесь отваливался каждую ночь, однако сервер не перезагружался, и соединение pppoe снова поднималось автоматически.
Сообщение о прерывании интернет-соединения вылезало также после ошибки 8003, после уведомления о разрыве pppoe шла ошибка 31008
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	ipnathlp
Категория события:	Отсутствует
Код события:	31008
Дата:		01.11.2016
Время:		0:03:39
Пользователь:		Н/Д
Компьютер:	SERVERDP1
Описание:
Агенту DNS-прокси не удалось прочесть локальный список серверов разрешения имени в реестре. Данные являются кодом ошибки.
Данные:
0000: 6f 00 00 00               o...
А потом шла запись об успешном подключении pppoe.

P.S. На сервере зачем-то подняты соединение OpenVPN и Hamachi. А на клиентах установлены VipNet и SecretNet, понятно, что для защиты. С хамачи тоже понятно, что для удалённого управления, его я отключил, потому что услугами той конторы организация пользоваться больше не желает, а мне пакости не нужны. А нафига openVpn установили не знаю. Вообще всё непонятно, сервер есть, но у всех пользователей права на компьютерах, как в домашней сети, т.е. тут нет никаких настроек по групповым политикам, все сидят с правами администратора. Обновление происходит, точней не происходит, у каждого независимо. Я бы, конечно, хотел сделать так, чтоб обновления на винду, касперского и прочего шло централизованно, командой с сервера.

Помогите, пожалуйста, разобраться с этой проблемой. Также было бы очень полезно услышать советы по администрированию и выявлению всяких ошибок сети, железа и прочего. Понимаю, что в сети много чего, но хотелось бы какой-нибудь толковой базовой информации, так сказать, в виде алгоритмов действий, структурированной. Может есть люди, которые могли бы помочь, проконсультировать по моим вопросам в скайпе или переписке. Готов и вознаградить, лишь бы толково объяснили.)

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	EventLog
Категория события:	Отсутствует
Код события:	6008
Дата:		11.11.2016
Время:		1:03:49
Пользователь:		Н/Д
Компьютер:	SERVERDP1
Описание:
Предыдущее завершение работы системы в 1:02:07 на 11.11.2016 было неожиданным.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: e0 07 0b 00 05 00 0b 00   à.......
0008: 01 00 02 00 07 00 0f 00   ........
0010: e0 07 0b 00 04 00 0a 00   à.......
0018: 16 00 02 00 07 00 0f 00   ........

-------
MEMENTO MORI


Последний раз редактировалось GuyDie, 11-11-2016 в 18:31.


Отправлено: 18:24, 11-11-2016 | #20

Название темы: Код: 6008, Источник: EventLog