Seit ca. zwei Monaten kommt es mindestens alle paar Tage vor, dass unser Terminalserver aufhängt mit der Quelle TermDD und Event-ID 56. Danach erscheint eine lange Liste im Eventviewer mit Connection-Timouts und praktisch alle Dienste hängen
sich auf, der Server muss dann abgewürgt werden. Dabei handelt es sich um einen Windows Server 2008, der in Hyper-V auf einem ebenfalls 2008 Server läuft. Als physischer Server kommt ein HP Tower ML zum Einsatz. Die Binärdaten
bringen mich leider auch nicht weiter.
Protokollname: System
Quelle: TermDD
Datum: 17.01.2011 17:28:52
Ereignis-ID: 56
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: smgsrvts.smgwin.local
Beschreibung:
Die Terminalserver-Sicherheitsschicht hat einen Fehler im Protokollablauf erkannt und den Client getrennt.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="TermDD" />
<EventID Qualifiers="49162">56</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-01-17T16:28:52.271Z" />
<EventRecordID>228593</EventRecordID>
<Channel>System</Channel>
<Computer>smgsrvts.smgwin.local</Computer>
<Security />
</System>
<EventData>
<Data>\Device\Termdd</Data>
<Binary>00000400010000000000000038000AC00000000038000AC00000000000000000000000000000000032000AD0</Binary>
</EventData>
</Event>