Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Служба сервер не запускается (http://forum.oszone.net/showthread.php?t=218661)

igoriss 22-10-2011 21:34 1779536

Служба сервер не запускается
 
Собственно не могу запустить и в ручную и автомат. режиме. Пишет "не удалось запустить службу сервер на Локальный компьютер. Ошибка 126 не найден указанный модуль". Может это как-то связано, с тем что не могу также выйти из Домашней группы.
Все что мог искать на просторах сети пробовал делать. Провел сканирование sfc /scannow.

zai 22-10-2011 21:40 1779545

служба доступа к файлам и принтерам установлена?

Petya V4sechkin 22-10-2011 21:45 1779550

Цитата:

Цитата igoriss
Ошибка 126 не найден указанный модуль

Бывает после лечения вирусов, которые прописываются в параметрах ImagePath или ServiceDll стандартных служб, например:
[решено] Не запускается Сервер, нет общего доступа к папкам и многое другое

Приведите значение параметра ImagePath в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer
и ServiceDll в ветке
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Parameters

igoriss 22-10-2011 23:23 1779598

Спасибо за ценные советы. По вашим ссылкам я в итоге сделал следующее: скачал утилитку AVZ и с ее помощью выполнил скрипт
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('%PF%\Common Files\msado320.tlb');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','Ser viceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
RebootWindows(true);
end.
В итоге все службы работают нормально, служба сервера запустилась и из Домашней группы вышел, и вновь создал ее. Так что это последствия вируса?

itachi261092@vk 06-09-2013 16:10 2213765

igoriss, чувак спасибо тебе огромное! твоя тема и последнее сообщение спасли мою психику от нервного срыва! с этого момента начну поклоняться твоему нику и утилите AVZ. если бы не вы двое я не знаю сколько волос на голове я бы себе вырвал!

Miklucho 27-09-2013 20:01 2225021

igoriss, спасибо, тоже помогло выполнение этого скрипта.

Inglar77 15-11-2017 09:39 2777673

Вложений: 2
Всем доброго времени суток. Новую тему не создаю т. к. проблема похожая. На рабочем компьютере не запускается служба сервер. Установлена Windows 7 Professional SP 1 64-bit. Ошибка прикреплена к сообщению. Службу доступа к фалам и принтерам переустанавливал. На вирусы сканировал. sfc /scannow выдал, что некоторые файлы повреждены. лог прикрепил к сообщению. Может кто подскажет что дельное? Винду сносить и переустанавливать не вариант.

Petya V4sechkin 15-11-2017 09:46 2777676

Inglar77, выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer

Inglar77 15-11-2017 10:05 2777684

Вложений: 1
вот

Petya V4sechkin 15-11-2017 10:16 2777686

Inglar77, параметр Type отличается - исправьте:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer]
"Type"=dword:00000020

Сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить службу Сервер, чтобы получилась ошибка;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например dropmefiles.com.

Inglar77 15-11-2017 10:55 2777693

Готово. Вот ссылка
http://dropmefiles.com/JHDic

Petya V4sechkin 15-11-2017 11:01 2777695

Inglar77, подозрение на Avest CSP - удалите, перезагрузитесь и проверьте работоспособность службы Сервер.

Inglar77 15-11-2017 11:32 2777701

Petya V4sechkin, Проблема оказалась именно в этой проге. Удалил. Все заработало как надо! Спасибо большое за помощь! Не знаю что и делал бы без Вас.

kingkinder 16-11-2017 17:31 2778012

Inglar77, Доброго времени суток. Столкнулся с такой же проблемой на Windows 2008 r2, мучения с реестром и службами ничего не дало, сканирование sfc прошло на ок. ВЫлечилось удалением как и у Вас Avest. Пока сервер загружен, но и Авест нужен, пробовали ли Вы устанавливать его снова и как получилось?

Inglar77 22-11-2017 10:46 2779392

kingkinder, да, установили снова, но со службой никаких проблем больше не возникло. И avest работает как надо.

sciensys 23-01-2018 00:56 2793195

Petya V4sechkin, падаю в ноги!!!
уже весь мозг изломал, гугль вообще го..о

действительно AVEST CSP.
а как Вы обнаружили в логе?
видел там переполнение буфера и так по мелочам, как именно определили?

В любом случае огромное спасибо.

по факту, после установки криптодрайвера AVEST CSP - перестаёт работать служба Server с ошибкой:

ID 7023
The Server service terminated with the following error:
The specified procedure could not be found.

удаляешь криптодрайвера AVEST CSP - служба Server работает.

повторил несколько раз установку\удаление - глюк стабильный.

p.s. планирую контактировать с криворукими разработчиками, если ответят что, сообщу.

Petya V4sechkin 23-01-2018 09:52 2793228

Цитата:

Цитата sciensys
а как Вы обнаружили в логе?
видел там переполнение буфера и так по мелочам, как именно определили?

Определил процесс, в котором выполняется служба (один из svchost.exe), и посмотрел его стек перед сбоем (Properties -> вкладка Stack), там были обращения к модулям Avest CSP.

sciensys 23-01-2018 12:46 2793251

Petya V4sechkin, Вы бог ! :)
Спасибо!

P.S. Получил ответ от разработчика AVEST
сказали, что действительно имеется проблема с последней версией криптодрайвера, которая приводит к остановке служб на серверах.
На вопрос "Вы бы не могли пометить данную информацию у себя на сайте" - ответили нет. :)
но выслали рабочую версию криптодрайвера, которую нигде не взять, как только по запросу через почту.

козлы...

taran11 29-01-2018 19:31 2794430

Цитата:

Цитата sciensys
но выслали рабочую версию криптодрайвера, которую нигде не взять »

Поделитесь, пожалуйста, уникальным криптопровайдером, коль уж обладаете.
Такая-же байда со службой сервера: без Авеста стартует, с ним нет.

Petya V4sechkin 29-01-2018 20:04 2794434

taran11, кстати, у вас BitLocker не удалён, случайно?
Если мне память не изменяет, в логе была зависимость: Avest пытался обратиться к одной из библиотек BitLocker, а она отсутствовала.

taran11 29-01-2018 20:44 2794441

Компонент "Шифрование диска Bitlocker" не установлен, если речь об этом.
Пока вышел из положения (при установленном Авесте) удалив значение "AvCNG.dll" параметра реестра "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]AppInit_DLLs".
После перезапуска винды служба сервера работает, и ЭЦП Авеста вроде тоже. Завтра бухгалтера в боевых условиях тестить будут.
З.Ы. ОС Win2008R2

Max_Yn 26-04-2018 09:27 2810824

taran11, Огромное спасибо - очень выручил вчера, а разработчики Авест - тут без мата нельзя...

Stahlreich 29-05-2018 10:43 2816014

Те же грабли: обновляем Авест - Служба Сервер не запускается. Удаляем - всё работает. Позвонил в службу поддержки, дали ссылки на скачивание AvCSP и AvCSPbel версии 6.3.0.795 (устанавливал 6.3.0.791), делаю резервную копию, позже попробую ставить.

getial 27-06-2018 22:23 2819752

Цитата:

Цитата igoriss
Спасибо за ценные советы. По вашим ссылкам я в итоге сделал следующее: скачал утилитку AVZ и с ее помощью выполнил скрипт »

Спасибо за совет, помогло на windows 10

agu1954 05-07-2018 18:27 2820746

Здравствуйте.
Проблема с "общий доступ к данному принтеру" она не активна. И такая штука на нескольких компах. Пробовал отключать сервер и диспетчер печати с перезагрузкой и последующим включением этих служб. Не помогло. Почитал ваши действия но пробовать буду только завтра.
Подскажите куда ещё можно смотреть, что бы активировать эту опцию доступа по сети к принтеру?
Прошу не ругать если, что не так. С компами с 1989 года. Но когда возраст далеко за 60 проблемы решаются не сразу.
Уволиться и сидеть дома. Да кто же пойдёт на моё место за 9т.р. Кантора загнулась.

Petya V4sechkin 05-07-2018 18:35 2820747

Цитата:

Цитата agu1954
Проблема с "общий доступ к данному принтеру" она не активна.

Можете показать скриншот?

agu1954 05-07-2018 18:55 2820752

Вложений: 1
Вставил через файл.
Файл 153178

Petya V4sechkin 05-07-2018 23:54 2820790

agu1954, убедитесь, что работаете с правами администратора (обычные пользователи не могут включать общий доступ).

Нажмите Win+R -> введите services.msc -> служба Сервер работает?

Посмотрите в свойствах сетевого подключения, установлена ли Служба доступа к файлам и принтерам сетей Microsoft.

agu1954 06-07-2018 08:03 2820811

Вложений: 3
Попробовал всё о чём сказано выше. Попробовал практически всё что знаю. Результата нет.
Придётся ОС переустановить. Надоело искать иголку в стоге сена.
Удачи всем с ОС Виндовс. До чего же не устойчивая штука.

Petya V4sechkin 06-07-2018 08:54 2820813

agu1954, ну а в Центре управления сетями и общим доступом какой профиль сети выбран, и включен ли там общий доступ?

agu1954 09-07-2018 16:43 2821171

да. К чему такие вопросы?
Тему закрыл.

tommer 17-08-2018 13:30 2827082

Petya V4sechkin, бро помоги и мне ща скину всё https://drive.google.com/open?id=1Ki...jKafcOKyKlhzHS
https://drive.google.com/open?id=1C2...DPYBAGx-lkiiw2

Petya V4sechkin 17-08-2018 19:49 2827153

tommer, приведите результаты выполнения в командной строке (cmd.exe)
Код:

sc qc LanmanServer
sc query LanmanServer
sc qc SamSs
sc query SamSs
sc qc srv
sc query srv
sc qc srv2
sc query srv2
sc qc srvnet
sc query srvnet


tommer 18-08-2018 12:19 2827246

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User>sc qc LanmanServer
[SC] QueryServiceConfig: успех

Имя_службы: LanmanServer
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\system32\svchost.exe -k netsvcs
Группа_запуска :
Тег : 0
Выводимое_имя : Сервер
Зависимости : SamSS
: Srv
Начальное_имя_службы : LocalSystem

C:\Users\User>sc query LanmanServer

SERVICE_NAME: LanmanServer
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 1 STOPPED
WIN32_EXIT_CODE : 1068 (0x42c)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

C:\Users\User>sc qc SamSs
[SC] QueryServiceConfig: успех

Имя_службы: SamSs
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\system32\lsass.exe
Группа_запуска : MS_WindowsLocalValidation
Тег : 0
Выводимое_имя : Диспетчер учетных записей безопасности
Зависимости : RPCSS
Начальное_имя_службы : LocalSystem

C:\Users\User>sc query SamSs

Имя_службы: SamSs
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

C:\Users\User>sc qc srv
[SC] QueryServiceConfig: успех

Имя_службы: srv
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : System32\DRIVERS\srv.sys
Группа_запуска : Network
Тег : 0
Выводимое_имя : Драйвер сервера Server SMB 1.xxx
Зависимости : srv2
Начальное_имя_службы :

C:\Users\User>sc query srv

SERVICE_NAME: srv
TYPE : 2 FILE_SYSTEM_DRIVER
STATE : 1 STOPPED
WIN32_EXIT_CODE : 577 (0x241)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

C:\Users\User>sc qc srv2
[SC] QueryServiceConfig: успех

Имя_службы: srv2
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : System32\DRIVERS\srv2.sys
Группа_запуска : Network
Тег : 0
Выводимое_имя : Драйвер сервера Server SMB 2.xxx
Зависимости : srvnet
Начальное_имя_службы :

C:\Users\User>sc query srv2

Имя_службы: srv2
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

C:\Users\User>sc qc srvnet
[SC] QueryServiceConfig: успех

Имя_службы: srvnet
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : System32\DRIVERS\srvnet.sys
Группа_запуска : Network
Тег : 0
Выводимое_имя : srvnet
Зависимости :
Начальное_имя_службы :

C:\Users\User>sc query srvnet

Имя_службы: srvnet
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

C:\Users\User>

Petya V4sechkin 18-08-2018 12:27 2827248

tommer, а эта команда что выдаст?
Код:

sc start srv
Дополнительно в командной строке (cmd.exe) от имени Администратора выполните:
Код:

sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

tommer 18-08-2018 13:21 2827260

Petya V4sechkin, Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User>sc start srv
[SC] StartService: ошибка: 577:

Системе Windows не удается проверить цифровую подпись этого файла. При последнем
изменении оборудования или программного обеспечения могла быть произведена уста
новка неправильно подписанного или поврежденного файла либо вредоносной программ
ы неизвестного происхождения.


C:\Users\User>
скан ща скину

tommer 18-08-2018 13:37 2827263

Petya V4sechkin, https://drive.google.com/open?id=1dP...k58OJzsPuBDvuQ

Petya V4sechkin 18-08-2018 13:55 2827269

tommer, в логе повреждённые файлы:
  • C:\Windows\System32\drivers\srv.sys
  • C:\Windows\System32\spwizimg.dll
  • C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Culture.dll
Можете заменить вручную:
  1. взять файлы, например из дистрибутива:
    Извлечение файлов Windows 7 из дистрибутива
  2. получить доступ и скопировать.
P.S. Дополнительно установите обновление MS17-010 (и все остальные из Центра обновления Windows).

tommer 18-08-2018 15:13 2827284

Petya V4sechkin, спасибо тачка удаленная сижу мазгую как отделаться малой кровью,проблема возникла после установки обновлений(выдал bsod) пришлось откатиться обратно,после этого служба не стартует,придеться херачить туда и пробывать обновить винду с дистриба,в любом случае большое тебе спасибо.

Petya V4sechkin 18-08-2018 16:39 2827304

tommer, хотя бы MS17-010 поставьте, это можно сделать удалённо. BSOD от него точно не будет, файл srv.sys обновится (и не понадобится его менять).

tommer 20-08-2018 14:31 2827542

Petya V4sechkin, MS17-010не встало(точнее ставиться но после лого винда уходит в ребут),также попробЫвал обновить винду с дистриба из винды но и обновиться он не дал в конце написал что обновление не возможно и вернулся к текущей ос,задрал этот комп

Petya V4sechkin 20-08-2018 18:30 2827591

tommer, выложите DMP-файлы из папки \Windows\Minidump (если есть).

paha_morze 24-08-2018 00:22 2828247

всем привет, решил проблему следующим образом:
операционка win7 32bit после хардкорного вирусняка, его конечно нужно убить вначале :) зашёл в реестр, там ветка: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Parameters
и что я вижу пустота не одного параметра. Экспортировал с рабочей машины ветку и импортировал в повреждённую, ресет и вуаля всё фурычит! Я так, вдруг кому пригодится.

Bigman01 08-04-2019 11:27 2867031

Доброго времени суток.

Та же проблема с запуском "Сервера" - Windows XP SP3. При ручном запуске выдает ошибку 126. Ветки реестра проверял - все на месте все прописано. Ссылку на лог файл процессор монитор прилагаю Logfile.zip

Petya V4sechkin 08-04-2019 12:39 2867042

Bigman01, такая ошибка:
Цитата:

svchost.exe 1128 QueryOpen C:\WINDOWS\System32\HNETCFG.DLL DEVICE DATA ERROR
Вероятно, файл C:\WINDOWS\System32\HNETCFG.DLL повреждён.

Сделайте проверку и диагностику жёсткого диска.

varunezh 02-02-2021 15:44 2948487

решил не создавать новую ветку.
похожая проблема со службой Сервер. в какой то момент перестает работать сетевой доступ, при попытке перезапуска службы она падает и уже не запускается. помогает лишь ребут системы.

Petya V4sechkin 02-02-2021 16:54 2948496

varunezh, нажмите Win+R -> введите eventvwr.msc -> Журналы Windows -> разделы Приложение и Система -> приведите ошибки при сбоях сетевого доступа и службы Сервер (на ошибках правой кнопкой мыши -> Копировать -> Копировать сведения как текст).

varunezh 03-02-2021 09:33 2948574

Petya V4sechkin, в разделе приложения есть лишь такая ошибка:
Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-CAPI2
Дата: 02.02.2021 19:07:29
Код события: 513
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: sh-01.Himcom.offis
Описание:
Сбой служб шифрования в ходе обработки вызова OnIdentity() в объекте "Системный модуль записи".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Протокол Microsoft LLDP.

System Error:
Отказано в доступе.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" />
<EventID Qualifiers="0">513</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2021-02-02T16:07:29.064036300Z" />
<EventRecordID>31330</EventRecordID>
<Correlation />
<Execution ProcessID="1232" ThreadID="1620" />
<Channel>Application</Channel>
<Computer>sh-01</Computer>
<Security />
</System>
<EventData>
<Data>

Details:
AddLegacyDriverFiles: Unable to back up image of binary Протокол Microsoft LLDP.

System Error:
Отказано в доступе.
</Data>
</EventData>
</Event>


в разделе система:
Скрытый текст
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 21.01.2021 10:11:56
Код события: 10016
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: sh-01
Описание:
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2021-01-21T07:11:56.318665300Z" />
<EventRecordID>142015</EventRecordID>
<Correlation />
<Execution ProcessID="1548" ThreadID="1468" />
<Channel>System</Channel>
<Computer>sh-01</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">для конкретного приложения</Data>
<Data Name="param2">Локально</Data>
<Data Name="param3">Активация</Data>
<Data Name="param4">{D63B10C5-BB46-4990-A94F-E40B9D520160}</Data>
<Data Name="param5">{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}</Data>
<Data Name="param6">NT AUTHORITY</Data>
<Data Name="param7">СИСТЕМА</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (с использованием LRPC)</Data>
<Data Name="param10">Недоступно</Data>
<Data Name="param11">Недоступно</Data>
</EventData>
</Event>

Конкретных ошибок связанных со службой сервер там нет

Petya V4sechkin 03-02-2021 11:34 2948597

Цитата:

Цитата varunezh
Конкретных ошибок связанных со службой сервер там нет

Они наверняка есть, в разделе Система поищите ошибки от источников Srv и Service Control Manager, в разделе Приложение - от источника Application Error.

varunezh 03-02-2021 11:57 2948602

Вложений: 1
Цитата:

Цитата Petya V4sechkin
Цитата varunezh:
Конкретных ошибок связанных со службой сервер там нет
Они наверняка есть, в разделе Система поищите ошибки от источников Srv и Service Control Manager, в разделе Приложение - от источника Application Error. »

в разделе система ошибок от Service Control Manager нет(вложение).
в разделе Приложение есть 2 ошибки от Application Error:
Скрытый текст
Имя журнала: Application
Источник: Application Error
Дата: 03.12.2020 16:53:10
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: sh-01
Описание:
Имя сбойного приложения: mmc.exe, версия: 10.0.14393.3750, метка времени: 0x5ed5e019
Имя сбойного модуля: ntdll.dll, версия: 10.0.14393.3630, метка времени: 0x5e8d4386
Код исключения: 0xc0000374
Смещение ошибки: 0x00000000000f7a13
Идентификатор сбойного процесса: 0x2a60
Время запуска сбойного приложения: 0x01d6c97a1a588edb
Путь сбойного приложения: C:\Windows\system32\mmc.exe
Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll
Идентификатор отчета: 3451b6b6-b6aa-4511-9c62-e4be425410ef
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-12-03T13:53:10.676207100Z" />
<EventRecordID>11887</EventRecordID>
<Channel>Application</Channel>
<Computer>sh-01</Computer>
<Security />
</System>
<EventData>
<Data>mmc.exe</Data>
<Data>10.0.14393.3750</Data>
<Data>5ed5e019</Data>
<Data>ntdll.dll</Data>
<Data>10.0.14393.3630</Data>
<Data>5e8d4386</Data>
<Data>c0000374</Data>
<Data>00000000000f7a13</Data>
<Data>2a60</Data>
<Data>01d6c97a1a588edb</Data>
<Data>C:\Windows\system32\mmc.exe</Data>
<Data>C:\Windows\SYSTEM32\ntdll.dll</Data>
<Data>3451b6b6-b6aa-4511-9c62-e4be425410ef</Data>
<Data>
</Data>
<Data>
</Data>
</EventData>
</Event>


Скрытый текст
Имя журнала: Application
Источник: Application Error
Дата: 30.11.2020 12:28:07
Код события: 1000
Категория задачи:(100)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: sh-01.
Описание:
Имя сбойного приложения: WerFault.exe, версия: 10.0.14393.3808, метка времени: 0x5f056cbd
Имя сбойного модуля: gdi32full.dll, версия: 10.0.14393.3930, метка времени: 0x5f4f30d1
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000003713e
Идентификатор сбойного процесса: 0x21dc
Время запуска сбойного приложения: 0x01d6c6fb1c72a918
Путь сбойного приложения: C:\Windows\system32\WerFault.exe
Путь сбойного модуля: C:\Windows\System32\gdi32full.dll
Идентификатор отчета: 9c886f7d-72de-4788-bf75-7381339bfa06
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-11-30T09:28:07.817117000Z" />
<EventRecordID>11687</EventRecordID>
<Channel>Application</Channel>
<Computer>sh-01</Computer>
<Security />
</System>
<EventData>
<Data>WerFault.exe</Data>
<Data>10.0.14393.3808</Data>
<Data>5f056cbd</Data>
<Data>gdi32full.dll</Data>
<Data>10.0.14393.3930</Data>
<Data>5f4f30d1</Data>
<Data>c0000005</Data>
<Data>000000000003713e</Data>
<Data>21dc</Data>
<Data>01d6c6fb1c72a918</Data>
<Data>C:\Windows\system32\WerFault.exe</Data>
<Data>C:\Windows\System32\gdi32full.dll</Data>
<Data>9c886f7d-72de-4788-bf75-7381339bfa06</Data>
<Data>
</Data>
<Data>
</Data>
</EventData>
</Event>

Petya V4sechkin 03-02-2021 12:42 2948606

Цитата:

Цитата varunezh
в разделе Приложение есть 2 ошибки от Application Error:

Дата: 03.12.2020 16:53:10

Дата: 30.11.2020 12:28:07

Они же старые, неактуальные.

Цитата:

Цитата varunezh
в разделе система ошибок от Service Control Manager нет(вложение)

Источник Srv искали?

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. спровоцируйте сбой службы Сервер;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

varunezh 04-02-2021 11:00 2948756

Цитата:

Цитата Petya V4sechkin
Источник Srv искали? »

просто Srv нет.

Цитата:

Цитата Petya V4sechkin
Можете сделать лог Process Monitor следующим образом: »

могу, но не раньше выходных(


Время: 15:18.

Время: 15:18.
© OSzone.net 2001-