Jump to content

GERoS

Members
  • Gesamte Inhalte

    42
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von GERoS

  1. Hallo günterf. Schön dass sich doch jemand für die Thematik interessiert. Da bisher keine weiteren Antworten gekommen sind, scheint es sich nicht um ein gängiges Problem zu handeln. Der Rechner ist nicht in einer Domäne. Wir haben eine Arbeitsgruppe, das wars. Ich habe gerade nochmal einen Screenshot zur Visualisierung der Problematik gemacht und die entscheidenden Stellen markiert: Bisher habe ich leider keine Ahnung, wo ich eine Ursache suchen soll. Beste Grüße Robert
  2. Hallo Cathleen33. Welche Software auf dem ausgesuchten Terminal aufgespielt / verwendet werden kann, erfragst du am Besten direkt beim Hersteller / Fachhändler. Die nutzbare Software ist abhängig von der verbauten Hardware. Die Hardware kann der Hersteller / Fachhändler genau benennen. Für Erfahrungsberichte fragst du auch den Hersteller. Einfach fragen wo solche Terminals im Einsatz sind (Referenzen) und die dann vor Ort anschauen (wenn möglich) bzw. die Leute fragen welche die Terminals einsetzen. Ich hab' auch noch eine zusätzliche Anregung: Wenn Geld für ein hochwertiges Terminal vorhanden ist, vielleicht ist dann auch das Geld für einen Profi da der die individuell passende Lösung sucht. Dann müssen nur die Anforderungen sehr klar definiert sein und um den Rest (inklusive evtl. späterem Service) kümmert sich der Fachmann. Zu so einer Definition gehört übrigens immer dass man festlegt, was der Benutzer am Internet(-terminal) darf UND was er nicht darf. Genauso gehört dazu welche Wartungsarbeiten selbst durchgeführt werden oder ob das Ganze wartungsfrei sein soll und nur bei Problemen der Fachmann geholt wird. Übrigens weil nach Software gefragt wurde: Software ist genau wie Hardware etwas das überlegt ausgesucht werden muss, gepflegt werden muss, irgendwann nicht mehr aktuell ist und durch Änderungen der Umgebungsbedingungen funktionsuntüchtig werden kann. ;) Wenn die Lösung trotzdem selbst gesucht werden soll, könnten hier vielleicht mehr Nutzer helfen wenn eine klare Definition vorliegt - wie auch tesso schon geschrieben hat. Beste Grüße Robert
  3. Da das Ordnersymbol vom Administrator "benutzerdefiniert" (angepasst) wurde, wird es nun auch nicht mehr automatisch geändert wenn die Freigabe zurückgenommen wird. Da man aber nicht ständig neue Freigaben auf den Clients erstellt (ist jedenfalls bei uns so) kann ich gut mit der zusätzlichen Arbeit leben, das Ordnerbild noch schnell anzupassen... Jetzt habe ich mich gerade gefragt, ob das Ordnersymbol wieder so hergestellt werden kann dass das ursprüngliche Verhalten greift!? Soll heißen: Ordnersymbol ändert sich automatisch bei Freigabe setzen / zurücknehmen und Freigabesymbol ist von Usern der Gruppe "Benutzer" nicht sichtbar. Um das ursprüngliche Bild und die automatische Änderung des Ordnersymbols wieder herzustellen muss man unter "Anpassen" auf "Anderes Symbol..." drücken und dort dann auf Wiederherstellen. Das war's schon (eben getestet). Beste Grüße Robert
  4. Guten Morgen. Falsch! Wie ich schon schrieb: Augen auf im Betriebssystem... :shock: :D Beste Grüße Robert
  5. Es sieht Alles danach aus, als wäre es so gewollt... Ich habe einen Workaround gefunden, der in einem ersten Test funktioniert hat: Wenn der Administrator einen Ordner freigibt, dann gleich in den Ordnereigenschaften noch auf den Tab "Anpassen" klicken. Dort im Bereich Ordnersymbole auf "Anderes Symbol..." klicken und aus der Datei %SystemRoot%\system32\SHELL32.dll das Symbol mit Ordner und Hand auswählen. Das sieht dann auch der angemeldete FWW (LOL), ausser wenn er als Ansicht "Miniaturansicht" wählt. Kann dieser Lösung dann noch etwas Weiteres in die Quere kommen? Gerade diese visuellen Sachen in XP werden ja von vielen Einstellungen beeinflußt... Beste Grüße und schönen Feierabend Robert
  6. Was zum Geier ist denn ein "FWW-Benutzer"? :confused:
  7. Hallo. Vielen Dank für die Reaktionen und entschuldigt meine verzögerte Antwort - ich hatte versäumt das Thema zu abonnieren. Ich dachte bei eigens erstellten Themen passiert das automatisch... aber wie so oft hat denken nicht geholfen - Kontrolle hätte geholfen. :D Ich meine das Handsymbol (Freigabesymbol) auf dem PC auf dem sich die Ordner tatsächlich befinden. Ein Ordner ist freigegeben zB. \\BeispielClient\NetzwerkOrdner\ und kann von anderen Clients im Netzwerk geöffnet werden. Auf "BeispielClient" kann der angemeldete User jedoch nicht sehen, dass der Ordner "NetzwerkOrdner" freigegeben ist (das Handsymbol fehlt). Wie gesagt ist "BeispielClient" ein PC mit Windows XP Prof x86 SP3 und der angemeldetet User ist Mitglied der Gruppe "Benutzer". Der User hatte mal Administratorrechte (Mitglied der Gruppe "Administratoren"), falls das relevant ist. Habt Ihr eine Idee? Es wird doch nicht einfach nur daran liegen, dass der User ein eingeschränktes Benutzerkonto hat!? An der Reg hat meines Erachtens nach auch keiner rumgefummelt. Wenn ich mit dem User angemeldet bin und per regedit in HKEY_CLASSES_ROOT/Network/SharingHandler/ schaue, dann ist dort ntshrui.dll ordnungsgemäß eingetragen! Beste Grüße Robert Edit: Ich habe soeben das Szenario auf meinem Arbeitsrechner mit Windows XP Prof x86 SP3 nachgestellt. Ich habe mit einem Administratorkonto einen Ordner freigegeben und dieser hat das Handsymbol bekommen. Dann habe ich mich abgemeldet und mit einem Konto der Gruppe "Benutzer" angemeldet. Siehe da: Der gerade freigegebene Ordner hat kein Handsymbol. Hat jemand eine Idee wie man das ändern kann?
  8. Hallo allerseits. Ich habe hier einen Rechner mit Windows XP Prof. SP3 x86, auf dem ein lokaler Benutzer arbeitet. Das lokale Konto ist Mitglied der Gruppe "Benutzer". Es werden bei freigegebenen Ordnern keine Freigabesymbole angezeigt!? Was soll das? Das der einfache "Benutzer" keine Ordner freigeben / Freigaben rückgängig machen darf ist klar, aber der Benutzer soll doch sehen können was freigegeben ist, damit er Dateien in entsprechende (Netzwerk)ordner kopieren (und so für Andere bereitstellen) kann. Beste Grüße Robert
  9. Hallo allerseits. Mir ist gerade in Windows XP Professional SP3 x86 eine Ungereimtheit aufgefallen, die aber auch meinem begrenzten Wissensstand geschuldet sein könnte. Daher frage ich mal ganz unbedarft nach: Es gibt 2 Wege lokale Benutzerkonten zu verwalten: 1. Per "Benutzerkonten": Start > Systemsteuerung > Benutzerkonten ODER 2. Per "Computerverwaltung": Start > Verwaltung > Computerverwaltung > Lokale Benutzer und Gruppen > Benutzer Nach meinem Verständnis mache ich grundsätzlich bei beiden Tools Dasselbe. Allerdings gibt es ein paar Feinheiten zu beachten. So ist z.B. bei Weg 2 der "Administrator" sichtbar und bei Weg 1 nicht, solange noch ein weiteres aktives lokales Administratorkonto existiert. Nun gibt es ein paar Details die jedoch gleich sein müssten, es aber nicht sind: So gibt es zB. das vordefinierte lokale Gastkonto (welches man ja möglichst deaktivieren soll, wenn es nicht benötigt wird). Öffne ich die Verwaltung der lokalen Benutzer über Benutzerkonten, wird unter Anderem das Konto "Gast" angezeigt. Unter dem Kontoname steht "Gastkonto ist nicht aktiv". Öffne ich nun zusätzlich die Verwaltung der lokalen Benutzer über Computerverwaltung, sehe ich dort auch das Konto "Gast". Es haben alle deaktivierten lokalen Konten eine Markierung, das "Gast"-Konto jedoch nicht, obwohl unter Benutzerkonten angezeigt wird dass das Konto deaktiviert ist!? Öffne ich die Eigenschaften des Gastkonto in der Computerverwaltung (per Kontextmenü), ist bei "Konto ist deaktiviert" kein Häkchen gesetzt. Für mich macht es den Anschein, als wäre in der Computerverwaltung einfach eine genauere Konfiguration möglich. Das Tool "Benutzerkonten" ist dann also nur eine vereinfachte Form. Beispiel: In der Computerverwaltung kann ich einem Benutzer eine / mehrere bestimmte Gruppenzugehörigkeit(en) zuweisen (Gäste / Administratoren / Hauptbenutzer / Benutzer etc). In Benutzerkonten kann ich lediglich einstellen, ob der Benutzer Administrator (Gruppe "Administratoren") oder Eingeschränkter Nutzer (Gruppe "Benutzer") ist. Aber warum sind die beiden Anzeigen bezüglich des Gastkonto unterschiedlich? Ich bitte um Erleuchtung! MfG Robert Edit: Ich habe gerade unter http://www.microsoft-press.de/productinfo.asp?replace=false&cnt=productinfo&mode=2&type=2&id=ms-975&index=2&nr=0&sid=a5a5402295280836574592fb5ea9a85e&preload=false&page=1&view=fit&Toolbar=1&pagemode=none den Satz "Das Snap-In Computerverwaltung [...] bietet umfangreichere Möglichkei- ten zum Verwalten lokaler Benutzer als das Systemsteuerungsmodul Benutzerkonten." gefunden. Damit wäre das also schonmal geklärt. Warum aber das automatisch erstellte Gastkonto mal als Aktiv und mal als Inaktiv angezeigt wird bleibt vorerst unklar.
  10. Guten Morgen allerseits. Inzwischen gilt es als sicher, dass der pdf-Reader in Version 10.1.2 Schuld an den Server-Neustarts / -Abstürzen war. Wir habe seit nunmehr 2 Monaten keine Probleme mehr mit dem Server gehabt - seit dem wir die 9er Version installiert haben. Man könnte nun die inzwischen veröffentlichte Version 10.1.3 probehalber installieren, aber das fällt bei uns erstmal aus. Damit ist das Thema erledigt und wir haben gelernt, dass nicht immer die Hardware Schuld sein muss! Vielen Dank nochmal für alle Antworten und Hinweise. Beste Grüße Robert
  11. Ganz einfach: Wenn man per Suchmaschine (die mit "g") sucht, findet man diesen Thread hier im Forum. Ich arbeite seit Jahren in Foren und mit Suchmaschinen und finde es schrecklich, dass man mit dem "globalen Gedächtnis" (Internet) oft nichts anfangen kann, weil Vieles nicht zuende geführt wird - so wie dieser Thread hier! Warum soll ich die Frage "neu" stellen, wenn die "alte" Frage noch anbeantwortet hier steht? Das wär ungefähr so sinnvoll, als erfände ich das Rad neu! Aber wenn das hier als anstößig gilt, kann ich mich auch wieder aus dem Forum löschen. Ich möchte nicht an einer "Community" teilhaben, die es als anrüchig empfindet das alte unbeantwortete Fragen doch noch beantwortet werden bzw. für irgendjemanden auf der Welt noch aktuell sind!
  12. Hallo allerseits. Meine Güte... Der Thread ist 4,5 Jahre alt und es gibt keine Antwort?! Ich stehe exakt vor dem oben beschriebenem Problem. Gibt es dann "heutzutage" jemanden, der das Beantworten kann? Beste Grüße Robert
  13. Hello again, mein Kollege meinte gerade, er hat einen AIDA-Komplett-Test schon vor einer Weile laufen lassen (nicht tagelang, aber ein Weilchen), ohne dass Fehler gefunden wurden bzw. ohne dass er Probleme erkennen konnte (zB. mit CPU-Temperaturen). Der neue (alte) Reader ist inzwischen seit gestern Abend drauf - mal sehen wie es läuft! Beste Grüße Robert
  14. Guten Morgen lefg, nein, wir haben noch keinen Stresstest durchgeführt. Mein Kollege (der unsere EDV-Abteilung darstellt und Entscheidungsträger ist - ich bin "nur" die rechte Hand der EDV-Abteilung) hat das Neu-Aufsetzen des Server geplant, wenn das pdf-Reader-Downgrade (kann man das so nennen?) auch keine Wirkung zeigt. Aber im Moment ist die Spur heiß! Der Server muss hochverfügbar sein, die zeitraubende Neuinstallation soll direkt auf der Maschine erfolgen und Zeit für abschliessende Tests nach dem Neuaufsetzen soll auch noch bleiben. Dafür bleibt uns nur das Wochenende und eine Menge Rahmenbedingungen müssen passen. Erschwerend kommt hinzu, dass wir eben für mehrere Standorte und einige hundert Mitarbeiter mit 1 1/2 Mann völlig unterbesetzt sind... Aber verworfen haben wir den Test nicht. Beste Grüße Robert Edit: Wir haben übrigens von Dell noch ein Diagnoseprogramm speziell für den Server bekommen, welches auch eine Art Stresstest durchführt. Das lassen wir bei Gelegenheit noch laufen - dafür muss der Server aber auch heruntergefahren werden.
  15. Hallo sunny61. Dieser euch unbekannte Reader ist der wahrscheinlich am häufigsten auf der Welt eingesetzte pdf-Reader in der Version 10.1.2. Wir wollen dann auf eine 9er Version zurück, die mein Kollege ermittelt hat - die genaue Versionsnummer weiß ich nicht. Er meinte nur, es wäre auch eine vom Softwarehersteller für Windows Server 2003 R2 32bit freigegebene Version. Warum fragst du?
  16. Hallo Allerseits, inzwischen sind wir ein bis zwei Schritte weiter gekommen. Viele Telefonate mit sogenannten "Systemhäusern" und mit Dell sind geführt worden. Nach Test von RAM, HDDs, CPU-Temperaturen, diversen zusätzlichen Diagnose-Tools (unter Anderem auch von Dell) und Installation aller verfügbaren (und sinnvollen) Windows-Updates scheint der Fehler eingegrenzt: Es gab doch eine Software-Änderung. Im Jahr des Herrn 2011 haben wir selbst eine "Schadsoftware" auf dem Server installiert, die jedoch erst durch intensivere Nutzung seit Februar 2012 in Aktion getreten ist. Die Software ist ein pdf-Reader mit einem X im Namen. :suspect: So konnten wir teilweise nachvollziehen, dass beim Zurücksetzen von ganz bestimmten Verbindungen der Server einen automatischen Neustart nach einem Fehler durchgeführt hat. Diese Verbindungen gehörten zu Nutzern, welche mit dem Reader in einer Terminalsitzung gearbeitet haben. Wir haben geplant testweise auf die Vorgängerversion des Readers umzusteigen, wofür die Vorbereitungen jetzt laufen. Soweit der Stand! Beste Grüße Robert
  17. Hallo, gerade hat der Server wieder einen Neustart gemacht. Dieses Mal ohne direkte Anmeldung bzw. Anmeldung per Remotedesktopverbindung. Der Fehler ist derselbe wie gepostet... Damit ist eine Verbindung zwischen Neustart und irgendwelchen direkten Bedienhandlungen (Software) inzwischen sehr unwahrscheinlich! Beste Grüße Robert
  18. Guten Morgen allerseits. Kann jemand zu win32k.sys bsod Fix | error Fix and download - win32k-sys.com ein Statement abgeben? Danke Beste Grüße Robert Edit: Könnte mal ein Mod meinen Doppelpost bereinigen, also #2 oder #3 rausnehmen?! Danke
  19. Hier auszugsweise die Analyse des Memory.dmp: ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* KERNEL_MODE_EXCEPTION_NOT_HANDLED (8e) This is a very common bugcheck. Usually the exception address pinpoints the driver/function that caused the problem. Always note this address as well as the link date of the driver/image that contains this address. Some common problems are exception code 0x80000003. This means a hard coded breakpoint or assertion was hit, but this system was booted /NODEBUG. This is not supposed to happen as developers should never have hardcoded breakpoints in retail code, but ... If this happens, make sure a debugger gets connected, and the system is booted /DEBUG. This will let us see why this breakpoint is happening. Arguments: Arg1: c0000005, The exception code that was not handled Arg2: bf8a28d8, The address that the exception occurred at Arg3: f1c1cb1c, Trap Frame Arg4: 00000000 [...] ADDITIONAL_DEBUG_TEXT: Use '!findthebuild' command to search for the target build information. If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols. MODULE_NAME: win32k FAULTING_MODULE: 80800000 nt DEBUG_FLR_IMAGE_TIMESTAMP: 4a8417a6 EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden. FAULTING_IP: win32k+a28d8 bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h TRAP_FRAME: f1c1cb1c -- (.trap 0xfffffffff1c1cb1c) ErrCode = 00000000 eax=00000001 ebx=00000000 ecx=0000029d edx=00000001 esi=00000000 edi=bc367b40 eip=bf8a28d8 esp=f1c1cb90 ebp=f1c1cba8 iopl=0 nv up ei ng nz na po nc cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010282 win32k+0xa28d8: bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h ds:0023:0000001e=?? Resetting default scope DEFAULT_BUCKET_ID: DRIVER_FAULT BUGCHECK_STR: 0x8E CURRENT_IRQL: 0 LAST_CONTROL_TRANSFER: from 8082d820 to 80827c83 STACK_TEXT: WARNING: Stack unwind information not available. Following frames may be wrong. f1c1c6e8 8082d820 0000008e c0000005 bf8a28d8 nt!KeBugCheckEx+0x1b f1c1caac 8088a2aa f1c1cac8 00000000 f1c1cb1c nt!KeTerminateThread+0xee2 f1c1cb28 bf85dab7 00000000 00000000 bc367b00 nt!Kei386EoiHelper+0x1d2 f1c1cba8 bf84abdd 00000000 bc367b40 00000000 win32k+0x5dab7 f1c1cc00 bf83c96d 00000000 f1c1cc64 bf8b83c4 win32k+0x4abdd f1c1cc0c bf8b83c4 be112d90 bc235cc0 bc235c40 win32k+0x3c96d f1c1cc64 bf8b701a 00000001 f1c1cc8c bf8b7e77 win32k+0xb83c4 f1c1cc70 bf8b7e77 92f1ab08 00000001 00000000 win32k+0xb701a f1c1cc8c 8094c38a 92f1ab08 00000001 92f1ab08 win32k+0xb7e77 f1c1cd18 8094c71d 00000000 00000000 92f1ab08 nt!PsGetProcessExitTime+0xa58 f1c1cd30 8094ca6f 92f1ab08 00000000 00000001 nt!PsGetProcessExitTime+0xdeb f1c1cd54 808897cc fffffffe 00000000 012bffdc nt!PsGetProcessExitTime+0x113d f1c1cd64 7c94860c badb0d00 012bffd4 00000000 nt!KeReleaseInStackQueuedSpinLockFromDpcLevel+0xb64 f1c1cd68 badb0d00 012bffd4 00000000 00000000 0x7c94860c f1c1cd6c 012bffd4 00000000 00000000 00000000 0xbadb0d00 f1c1cd70 00000000 00000000 00000000 00000000 0x12bffd4 STACK_COMMAND: kb FOLLOWUP_IP: win32k+a28d8 bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h SYMBOL_STACK_INDEX: 0 SYMBOL_NAME: win32k+a28d8 FOLLOWUP_NAME: MachineOwner IMAGE_NAME: win32k.sys BUCKET_ID: WRONG_SYMBOLS Followup: MachineOwner Wird jemand daraus schlau? Beste Grüße Robert
  20. Hier Auszüge der Memory.dmp-Analyse, die mir mein Kollege gerade geschickt hat: ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* KERNEL_MODE_EXCEPTION_NOT_HANDLED (8e) This is a very common bugcheck. Usually the exception address pinpoints the driver/function that caused the problem. Always note this address as well as the link date of the driver/image that contains this address. Some common problems are exception code 0x80000003. This means a hard coded breakpoint or assertion was hit, but this system was booted /NODEBUG. This is not supposed to happen as developers should never have hardcoded breakpoints in retail code, but ... If this happens, make sure a debugger gets connected, and the system is booted /DEBUG. This will let us see why this breakpoint is happening. Arguments: Arg1: c0000005, The exception code that was not handled Arg2: bf8a28d8, The address that the exception occurred at Arg3: f1c1cb1c, Trap Frame Arg4: 00000000 [...] ADDITIONAL_DEBUG_TEXT: Use '!findthebuild' command to search for the target build information. If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols. MODULE_NAME: win32k FAULTING_MODULE: 80800000 nt DEBUG_FLR_IMAGE_TIMESTAMP: 4a8417a6 EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Die Anweisung in "0x%08lx" verweist auf Speicher in "0x%08lx". Der Vorgang "%s" konnte nicht auf dem Speicher durchgef hrt werden. FAULTING_IP: win32k+a28d8 bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h TRAP_FRAME: f1c1cb1c -- (.trap 0xfffffffff1c1cb1c) ErrCode = 00000000 eax=00000001 ebx=00000000 ecx=0000029d edx=00000001 esi=00000000 edi=bc367b40 eip=bf8a28d8 esp=f1c1cb90 ebp=f1c1cba8 iopl=0 nv up ei ng nz na po nc cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010282 win32k+0xa28d8: bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h ds:0023:0000001e=?? Resetting default scope DEFAULT_BUCKET_ID: DRIVER_FAULT BUGCHECK_STR: 0x8E CURRENT_IRQL: 0 LAST_CONTROL_TRANSFER: from 8082d820 to 80827c83 STACK_TEXT: WARNING: Stack unwind information not available. Following frames may be wrong. f1c1c6e8 8082d820 0000008e c0000005 bf8a28d8 nt!KeBugCheckEx+0x1b f1c1caac 8088a2aa f1c1cac8 00000000 f1c1cb1c nt!KeTerminateThread+0xee2 f1c1cb28 bf85dab7 00000000 00000000 bc367b00 nt!Kei386EoiHelper+0x1d2 f1c1cba8 bf84abdd 00000000 bc367b40 00000000 win32k+0x5dab7 f1c1cc00 bf83c96d 00000000 f1c1cc64 bf8b83c4 win32k+0x4abdd f1c1cc0c bf8b83c4 be112d90 bc235cc0 bc235c40 win32k+0x3c96d f1c1cc64 bf8b701a 00000001 f1c1cc8c bf8b7e77 win32k+0xb83c4 f1c1cc70 bf8b7e77 92f1ab08 00000001 00000000 win32k+0xb701a f1c1cc8c 8094c38a 92f1ab08 00000001 92f1ab08 win32k+0xb7e77 f1c1cd18 8094c71d 00000000 00000000 92f1ab08 nt!PsGetProcessExitTime+0xa58 f1c1cd30 8094ca6f 92f1ab08 00000000 00000001 nt!PsGetProcessExitTime+0xdeb f1c1cd54 808897cc fffffffe 00000000 012bffdc nt!PsGetProcessExitTime+0x113d f1c1cd64 7c94860c badb0d00 012bffd4 00000000 nt!KeReleaseInStackQueuedSpinLockFromDpcLevel+0xb64 f1c1cd68 badb0d00 012bffd4 00000000 00000000 0x7c94860c f1c1cd6c 012bffd4 00000000 00000000 00000000 0xbadb0d00 f1c1cd70 00000000 00000000 00000000 00000000 0x12bffd4 STACK_COMMAND: kb FOLLOWUP_IP: win32k+a28d8 bf8a28d8 f6461e40 test byte ptr [esi+1Eh],40h SYMBOL_STACK_INDEX: 0 SYMBOL_NAME: win32k+a28d8 FOLLOWUP_NAME: MachineOwner IMAGE_NAME: win32k.sys BUCKET_ID: WRONG_SYMBOLS Followup: MachineOwner Wird daraus jemand schlau? Beste Grüße Robert
  21. Hallo allerseits, wir haben einen 2k3R2 Enterprise auf echter Hardware (Dell Power Edge 2950) in einem klimatisierten Raum. Dieser läuft seit Jahren problemlos durch. Er dient als Terminalserver für Mitarbeiter die ausschliesslich in unserem Warenwirtschaftssystem arbeiten. Regelmäßig werden getrennte Verbindungen per Hand zurück gesetzt: - Per Remotedesktopverbindung als Administrator zum Server verbinden - Terminaldienstverwaltung aufrufen - In der Sitzungsübersicht alle getrennten Sitzungen markieren - Kontextmenü per rechter Maustaste öffnen und auf "Verbindung zurücksetzen" klicken Dies ist notwendig, weil die Sitzungen sonst teilweise blockieren (Benutzer die sich am Mo Abend vom Server getrennt haben können dann zB. am Di Morgen keine neue Sitzung starten). Nun ist es in den letzten Wochen zweimal vorgekommen, dass der Server ohne erkenntlichen Grund direkt nach dem Klick auf "Verbindung zurücksetzen" neu gestartet ist. Er hat dann ein Speicherabbild erstellt und ist fehlerfrei hochgefahren. Die Ereignismeldung dazu: Quelle: SaveDump Ereigniskennung: 1001 Beschreibung: Der Computer ist nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000008e (0xc0000005, 0xbf8a28d8, 0xf1c1cb1c, 0x00000000). Ein volles Abbild wurde gespeichert in C:\WINDOWS\MEMORY.DMP. Weitere Beeinträchtigungen konnten bisher nicht festgestellt werden. Am Server wurden seit Langem KEINERLEI Änderungen vorgenommen, weder auf Hardware- noch auf Softwareseite. Da Software nicht verschleisst, gehen wir grundsätzlich von einem Hardwaredefekt aus. Dies wird auch in einem anderen Thread in dem ich nachgefragt hatte als Ursache vermutet (hier). Inzwischen hat mein Kollege, welcher hauptsächlich den Server und das Warenwirtschaftssystem betreut, den Server mal komplett vom Netz getrennt (nachdem der Server mit "Memtest86 4.0a" hängen blieb) und neu hochgefahren. Danach fand beim Zurücksetzen von Verbindungen kein Neustart mehr statt, was aber auch Zufall sein kann. Wir haben bereits den RAM mit "Memtest86 Version 4.0b (Server)" getestet ohne Fehler zu finden. Des Weiteren hat der Server bereits von Dell einige Analyse- und Überwachungsfunktionen für die Hardware, welche ebenfalls keine Probleme finden. Wir planen nun einen Stresstest mit der AIDA-Software, alternativ wurde auch eine testweise Neuinstallation des Server vorgeschlagen. Die Neuinstallation ist für uns jedoch momentan schwer realisierbar. Der Inhalt des MEMORY.DMP (mit WinDbg geöffnet) folgt in Kürze. Wir tappen noch ziemlich im Dunkeln woher die Neustarts kommen, daher würde ich mich über sachdienliche Hinweise freuen! Beste Grüße Robert
  22. GERoS

    plötzlicher Neustart

    Gut, ich mach' dann mal nen neuen Thread auf! Beste Grüße Robert
  23. GERoS

    plötzlicher Neustart

    Guten Morgen, Anfangs sollte es nur ein wenig hitchhiking werden, plötzlich sitze ich am Steuer und werde des takeover bezichtigt... :cool: Ich finde es ganz praktisch hier weiter zu schreiben: Die Überschrift stimmt und um Error 0x...8E gehts bei mir auch. Ich persönlich bin viel in Foren unterwegs und finde es gut wenn in einem Thread mehrere Aspekte eines Problems (hier "plötzlicher Server-Neustart") beleuchtet werden. Sollte ich besser nen neuen Thread aufmachen oder kanns hier weiter gehen? Beste Grüße Robert
  24. GERoS

    plötzlicher Neustart

    Ich muss weg... Danke für den Hinweis Lian, mach' ich so. @lefg: Das ist mit ein wenig Aufwand verbunden... Willst du auf einen HDD-Defekt hinaus? Beste Grüße und bis Morgen Robert
  25. GERoS

    plötzlicher Neustart

    Hallo nochmal, die Theorie liest sich erstmal schlüssig - Ein Stresstest mit AIDA ist in Planung. Software wurde nicht geändert! Ereignisanzeige: Mein Kollege schreibt dazu in seinen Notizen: "die Analyse mit dem Dump-Tool von Microsoft deutet auf die Datei win32k.sys" Hinweise dazu? Beste Grüße Robert
×
×
  • Neu erstellen...