Пользователь
Сообщения: 147
Благодарности: 1
|
Профиль
|
Отправить PM
| Цитировать
Проверка на вирусы ничего не показала.Ситуация повторилась сегодня 24.03.08 в 6:31
Началось в эвента
Intel(R) PRO/1000 PL Network Connection Link has been disconnected.
Источник : e1express
ID 27
Затем
Процесс winlogon.exe инициировал действие "Выключение питания" для компьютера BARS-SERVER от имени пользователя NT AUTHORITY\SYSTEM по причине: Завершение работы, вызванное устаревшей API-функцией
Код причины: 0x80070000
Тип выключения: Выключение питания
Комментарий:
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
ID 1074
На серваке две сетевые карточки:
Intel(R) PRO/1000 PL для внутренней сети и Intel(R) PRO/1000 PM- не задействована.
ipconfig /all
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : bars-server
Основной DNS-суффикс . . . . . . : kn.barsavto.com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : kn.barsavto.com
barsavto.com
Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
Физический адрес. . . . . . . . . : 00-30-48-8D-5B-FF
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.57
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.21
DNS-серверы . . . . . . . . . . . : 127.0.0.1
При запуске в эвентах появляется следующее:
1.Intel(R) PRO/1000 PL Network Connection Link has been established: 100Mbps full duplex.
ID 33
Источник : e1express
2. Intel(R) PRO/1000 PL Network Connection Smart Speed has downgraded the link speed from the maximum advertised.
ID 40
Источник : e1express
3. Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера. Политики IPSEC, если они были назначены, будут применены к этому компьютеру после запуска служб IPSEC.
ID 4295
Источник IPSec
4.Подсистема COM подавляет повторяющиеся элементы журнала событий в течение 86400 сек. Таймаут подавления управляется значением REG_DWORD с именем SuppressDuplicateDuration в следующем разделе реестра: HKLM\Software\Microsoft\Ole\EventLog.
|
Отправлено: 09:30, 24-03-2008
| #4
|