Emmermacher 15 Geschrieben 28. Februar 2023 Melden Teilen Geschrieben 28. Februar 2023 Hallo. Auf einem Server 2022 tauchen solche Fehlermeldungen auf: Log Name: Application Source: Application Date: 15.11.2022 09:46:09 Event ID: 0 Task Category: None Level: Error Keywords: Classic User: N/A Computer: Server.local Description: The description for Event ID 0 from source Application cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer. If the event originated on another computer, the display information had to be saved with the event. The following information was included with the event: The source was not found, but some or all event logs could not be searched. To create the source, you need permission to read all event logs to make sure that the new source name is unique. Inaccessible logs: Security, State. The message resource is present but the message was not found in the message table Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Application" /> <EventID Qualifiers="0">0</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2022-11-15T08:46:09.4489458Z" /> <EventRecordID>2187</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>Server.local</Computer> <Security /> </System> <EventData> <Data>The source was not found, but some or all event logs could not be searched. To create the source, you need permission to read all event logs to make sure that the new source name is unique. Inaccessible logs: Security, State.</Data> </EventData> </Event> Das hat Mitte November mit vereinzelten Meldungen begonnen. Seit Mitte Januar häufen sich diese Meldungen. Aus dem zeitlichen Auftreten werde ich nicht schlau. Teilweise liegen mehrere Minuten zwischen den Meldungen, teilweise zwei Meldungen pro Minute 11:54 11:57 12:05 12:17 12:19 12:20 12:22 12:34 12:35 2x Einen User dazu gibt es nicht. Hier steht nur ein N/A. Hat man hier überhaupt eine Chance, die Ursache zu finden? Vielen Dank im Voraus für Eure Ideen. Viele Grüße Dirk Emmermacher Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 28. Februar 2023 Melden Teilen Geschrieben 28. Februar 2023 Da Du das Datum der ersten Meldung kennst, würde ich mal in der Systemsteuerung -> Programme nach dem Installationsdatum suchen. Evtl. findest Du damit den Verursacher. Zitieren Link zu diesem Kommentar
Emmermacher 15 Geschrieben 28. Februar 2023 Autor Melden Teilen Geschrieben 28. Februar 2023 vor 21 Minuten schrieb winmadness: Da Du das Datum der ersten Meldung kennst, würde ich mal in der Systemsteuerung -> Programme nach dem Installationsdatum suchen. Evtl. findest Du damit den Verursacher. Die Idee ist gut. Leider wurden an dem weder Updates noch Programme installiert :(. Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 1. März 2023 Melden Teilen Geschrieben 1. März 2023 (bearbeitet) Wäre ja auch zu einfach gewesen Ich würde im ersten Schritt folgendes prüfen: In der Registry unter dem Key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog bzw. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application müssen alle Anwendungen (Dienste) einen Eintrag haben, wenn Sie Einträge im EventLog erstellen. Deshalb mal prüfen, ob jeder installierter Dienst einen Eintrag in der Registry hat. Wenn nicht, dann könnte dies die Ursache für den EventLog-Eintrag sein. Zuerst die "Nicht-Micrsosoft-Anwendungen" prüfen.. bearbeitet 1. März 2023 von winmadness Zitieren Link zu diesem Kommentar
Emmermacher 15 Geschrieben 3. März 2023 Autor Melden Teilen Geschrieben 3. März 2023 Am 1.3.2023 um 10:34 schrieb winmadness: Wäre ja auch zu einfach gewesen Ich würde im ersten Schritt folgendes prüfen: In der Registry unter dem Key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog bzw. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application müssen alle Anwendungen (Dienste) einen Eintrag haben, wenn Sie Einträge im EventLog erstellen. Deshalb mal prüfen, ob jeder installierter Dienst einen Eintrag in der Registry hat. Wenn nicht, dann könnte dies die Ursache für den EventLog-Eintrag sein. Zuerst die "Nicht-Micrsosoft-Anwendungen" prüfen.. Da hier nur ein Dienst installiert ist, der nicht von MS stammt, war einfach zu kontrollieren. Die Einstellungen des Dienstes sind vorhanden. DAs hat der Support des Herstellers bestätigt. Bei den Standarddiensten gehe ich davon aus, das diese laufen. Hier muss erstmal eine entsprechende Liste mit den Diensten haben. DAs habe ich bislang noch nicht geschafft :(. LG Dirk Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 3. März 2023 Melden Teilen Geschrieben 3. März 2023 Hallo Dirk, dann also ein MS Dienst. Da der Fehler Mitte November aufgetretetn ist könnte ein Zusammenhang mit dem MS Patch Day bestehen. Also mal die Versioninfos zum November Patch Day heranziehen und prüfen, welche Dienst auf Deinem Server vom Patch betroffen waren. Welche Rollen sind auf dem Server installiert? Wenn Du die Möglichkeit hast würde ich die Rollen-Dienste nacheinander deaktivieren und prüfen, ob der Fehler weiterhin auftritt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.