Jump to content

Server hat unerwartet neu gestartet


dgcs
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Gemeinde,

 

ich habe einen Windows Server 2008 R2 Enterprise, welcher als Terminalserver fungiert. Dieser startete unerwaretet neu es erschien folgende Meldung auf dem Bildschirm :

 


Quelle : USER32
Ereignis-ID : 1076
Eben : Warnung

Der vom Benutzer server\Administrator angegebene Grund für das unerwartete Herunterfahren des Computers: Anderer Grund (nicht geplant)
Begründung: 0xa000000
Fehler-ID: BlueScreen
Fehlercheckzeichenfolge: 
Kommentar: Problemsignatur:
 Problemereignisname:	BlueScreen
 Betriebsystemversion:	6.1.7601.2.1.0.18.10
 Gebietsschema-ID:	1031

Zusatzinformationen zum Problem:
 BCCode:	27
 BCP1:	00000000BAAD0073
 BCP2:	FFFFF8800B17F978
 BCP3:	FFFFF8800B17F1D0
 BCP4:	FFFFF880031AEE24
 OS Version:	6_1_7601
 Service Pack:	1_0
 Product:	18_3

Dateien, die bei der Beschreibung des Problems hilfreich sind:
 C:\Windows\Minidump\091812-13946-01.dmp
 C:\Users\Administrator\AppData\Local\Tem

 

Im Eventlog ist noch foilgendes zu finden:

 


Quelle : Fehlercode
Ereignis-ID : 1001
Eben : Fehler

Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000027 (0x00000000baad0073, 0xfffff8800b17f978, 0xfffff8800b17f1d0, 0xfffff880031aee24). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 091812-13946-01.

Details : 

- System 

 - Provider 

  [ Name]  Microsoft-Windows-WER-SystemErrorReporting 
  [ Guid]  {ABCE23E7-DE45-4366-8631-84FA6C525952} 
  [ EventSourceName]  BugCheck 

 - EventID 1001 

  [ Qualifiers]  16384 

  Version 0 

  Level 2 

  Task 0 

  Opcode 0 

  Keywords 0x80000000000000 

 - TimeCreated 

  [ SystemTime]  2012-09-18T09:21:01.000000000Z 

  EventRecordID 15551 

  Correlation 

 - Execution 

  [ ProcessID]  0 
  [ ThreadID]  0 

  Channel System 

  Computer xxxxxxxxxx

  Security 


- EventData 

 param1 0x00000027 (0x00000000baad0073, 0xfffff8800b17f978, 0xfffff8800b17f1d0, 0xfffff880031aee24) 
 param2 C:\Windows\MEMORY.DMP 
 param3 091812-13946-01 

 

und diese Meldung :

 


Quelle : Kernel-Power
Ereignis-ID : 41
Eben : Kritisch

Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Details : 

- System 

 - Provider 

  [ Name]  Microsoft-Windows-Kernel-Power 
  [ Guid]  {331C3B3A-2005-44C2-AC5E-77220C37D6B4} 

  EventID 41 

  Version 2 

  Level 1 

  Task 63 

  Opcode 0 

  Keywords 0x8000000000000002 

 - TimeCreated 

  [ SystemTime]  2012-09-18T09:20:52.882009500Z 

  EventRecordID 15534 

  Correlation 

 - Execution 

  [ ProcessID]  4 
  [ ThreadID]  8 

  Channel System 

  Computer server.domäne.de 

 - Security 

  [ UserID]  S-1-5-18 


- EventData 

 BugcheckCode 39 
 BugcheckParameter1 0xbaad0073 
 BugcheckParameter2 0xfffff8800b17f978 
 BugcheckParameter3 0xfffff8800b17f1d0 
 BugcheckParameter4 0xfffff880031aee24 
 SleepInProgress false 
 PowerButtonTimestamp 0 

 

Hilfe :-(

Link zu diesem Kommentar

Moin!

 

Versuche mal den Crashdump welcher erstellt wurde (C:\Windows\Minidump\091812-13946-01.dmp) hier auszuwerten: http://www.osronline.com/page.cfm?name=analyze

 

Habe gerade bemerkt, dass die Webseite momentan offline ist :(

Du kannst dir aber auch die Debugging Tools herunterladen und installieren, dann da den Crashdump laden. Hier der Download Download and Install Debugging Tools for Windows

Link zu diesem Kommentar

Danke für die Antwort.

 

Ich kann mit dem Inhalt nicht viel anfangen. Hab mal den Inhalt oder was ich da sehe in eine Textdatei gepackt, da für den Beitrag hier zu lang und poste es.

 

Edit :

 

hab noch folgende Information :

 

ADDITIONAL_DEBUG_TEXT:  
You can run '.symfix; .reload' to try to fix the symbol path and load symbols.

MODULE_NAME: rdbss

FAULTING_MODULE: fffff80001862000 nt

DEBUG_FLR_IMAGE_TIMESTAMP:  4ce79497

EXCEPTION_RECORD:  fffff8800b17f978 -- (.exr 0xfffff8800b17f978)
ExceptionAddress: fffff880031aee24 (rdbss+0x000000000001fe24)
  ExceptionCode: c0000005 (Access violation)
 ExceptionFlags: 00000000
NumberParameters: 2
  Parameter[0]: 0000000000000000
  Parameter[1]: 0000000000000010
Attempt to read from address 0000000000000010

CONTEXT:  fffff8800b17f1d0 -- (.cxr 0xfffff8800b17f1d0)
rax=0000000000000000 rbx=fffff880031aa110 rcx=0000000000000001
rdx=0000000000000001 rsi=fffff8a01047fa18 rdi=fffffa807248fdc0
rip=fffff880031aee24 rsp=fffff8800b17fbb0 rbp=0000000000000000
r8=0000000000000000  r9=0000000000000000 r10=0000000000000000
r11=fffff80001a53e80 r12=0000000000000001 r13=fffffa8072825010
r14=fffff880031aa100 r15=fffffa807248f620
iopl=0         nv up ei ng nz na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010286
rdbss+0x1fe24:
fffff880`031aee24 488b4810        mov     rcx,qword ptr [rax+10h] ds:002b:00000000`00000010=????????????????
Resetting default scope

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT_SERVER

BUGCHECK_STR:  0x27

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from fffff880031aa110 to fffff880031aee24

STACK_TEXT:  
fffff880`0b17fbb0 fffff880`031aa110 : 00000000`00000000 fffffa80`7248f600 fffff880`031af4b0 fffff880`0b17fc50 : rdbss+0x1fe24
fffff880`0b17fbb8 00000000`00000000 : fffffa80`7248f600 fffff880`031af4b0 fffff880`0b17fc50 00000000`00000000 : rdbss+0x1b110


FOLLOWUP_IP: 
rdbss+1fe24
fffff880`031aee24 488b4810        mov     rcx,qword ptr [rax+10h]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  rdbss+1fe24

FOLLOWUP_NAME:  MachineOwner

IMAGE_NAME:  rdbss.sys

STACK_COMMAND:  .cxr 0xfffff8800b17f1d0 ; kb

BUCKET_ID:  WRONG_SYMBOLS

Followup: MachineOwner
---------

minidump inhalt.txt

bearbeitet von dgcs
Nachtrag
Link zu diesem Kommentar

Auf einen ersten Blick, kommt der Fehler von Rdbss.sys. Schau mal hier: Stop error in Windows 7 and in Windows Server 2008 R2 if a heavy load situation exists or if connectivity issues exist: "Stop error code 0x000000B8 (ATTEMPTED_SWITCH_FROM_DPC)"

 

Das scheint auch sehr interessant zu sein: http://zulfikar.co.uk/blog/?p=107

 

Ich habe übrigens die Geräte-Umleitung auf allen RDS Hosts deaktiviert. Falls du das auch nicht brauchst, dann empfehle ich dir die Funktion auch zu deaktivieren.

Link zu diesem Kommentar

Hm... ich habe mal die Geräteumleitung überprüft und alles deaktiviert, einzig die Drucker werden noch umgeleitet. Dies allerdings muss auch so bleiben. Ansonsten weiß ich nicht genau wie ich verfahren soll. Denn die Beschrieben Probleme sind ähnlich meinem Problem, aber halt nur ähnlich. Nichts desto trotz wird der Server jetzt mal komplett gesichert und dann versuche ich es mit einem der Hotfixe. Mal sehen was dabei rauskommt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...