none
Windows Server 2012以降をインストールした物理サーバーでエラーログが多発 RRS feed

  • 質問

  • WindowsServer2012をインストールした物理サーバーでエラーログが多発しています。
    同メーカー同機種 3台のうち、2台で発生しています。

    環境・現象およびエラーログは下記の通りです。

    「環境」
    ・発生していないサーバー:1台
     OS:WindowsServer2012 DataCenter x64
     ネットワーク:WorkGroup、NICチーミングなし
     Hyper-Vの役割:なし
     接続スイッチ側:ポートVLAN Untaggedポート

    ・発生しているサーバー:2台
     OS:WindowsServer2012R2 DataCenter x64
     ネットワーク:ドメイン参加、NICチーミングあり
     Hyper-Vの役割:あり
     接続スイッチ側:ポートVLAN Taggedポート

    「情報・現象」
    ・Hyper-Vの仮想マシンごとのプロパティでVLAN IDを指定している
    ・仮想マシンの通信自体は問題ない
    ・2台のホストサーバー間で仮想マシンのライブマイグレーション可能
    ・物理サーバーの管理用IPはHyper-Vの仮想マシン用のセグメントとは別
    ・NICチーミングで作成されたものをHyper-Vの外部仮想スイッチに指定している
    ・Hyper-Vの外部仮想スイッチの指定から解除してもエラー発生
    ・NICチーミング、仮想スイッチ指定とも解除すればエラーは止まる

    「エラーログ」

    ログの名前:         Microsoft-Windows-Kernel-EventTracing/Admin
    ソース:           Microsoft-Windows-Kernel-EventTracing
    日付:            2014/02/13 13:06:12
    イベント ID:       2
    タスクのカテゴリ:      セッション
    レベル:           エラー
    キーワード:         セッション
    ユーザー:          NETWORK SERVICE
    コンピューター:       xxxxx
    説明:
    次のエラーのため、セッション "" を開始できませんでした: 0xC0000022
    イベント XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-

    F3FDC74D3CA2}" />
        <EventID>2</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>2</Task>
        <Opcode>12</Opcode>
        <Keywords>0x8000000000000010</Keywords>
        <TimeCreated SystemTime="2014-02-13T04:06:12.089506100Z" />
        <EventRecordID>1249</EventRecordID>
        <Correlation />
        <Execution ProcessID="2620" ThreadID="4572" />
        <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
        <Computer>xxxxx</Computer>
        <Security UserID="S-1-5-20" />
      </System>
      <EventData>
        <Data Name="SessionName">
        </Data>
        <Data Name="FileName">
        </Data>
        <Data Name="ErrorCode">3221225506</Data>
        <Data Name="LoggingMode">276824069</Data>
      </EventData>
    </Event>

    ・Execution ProcessID は ログごとに異なるが、WMI系と思われる
    ・WMI、COMセキュリティのアクセス権は設定済み


    何か情報をお持ちの方がいらっしゃいましたら、ご教示をお願いいたします。

    よろしくお願いいたします。

    2014年2月18日 1:22

すべての返信

  • チャブーンです。

    イベントログのエラーコードからDCOMのアクセス許可あたりに問題があるのかもしれません。

    WMI、COMセキュリティのアクセス権は設定済み

    ということだそうですが、[コンポーネントサービス]から必要なDCOMアクセス権は修正した、というなのでしょうか?修正項目(チェック事項)はしたの投稿でKevin Tu-MSFTさんが指摘してくれているようです。

    http://social.technet.microsoft.com/Forums/windows/ja-JP/0377c654-8cc4-47f8-8b9c-6b4ced9ae439/kerneleventtracing-0xc0000022-circular-kernel-context-logger-and-system-health-report-access

    • 回答の候補に設定 佐伯玲 2014年2月19日 1:11
    2014年2月18日 2:57
    モデレータ
  • チャブーンさま

    返信ありがとうございます。

    ご指摘の投稿は見ており、DCOMのアクセス権は3台とも同じにしてあります。

    追加情報として、

    エラー発生の2台のうち、1台のチーミングを解除すると2台ともエラーが停止します。

    また、数日エラーログが出続けたかと思うと数日出ないといった感じです。

    WindowsServer2008R2で、メーカーのチーミング機能を使って構成していた頃はエラーは出ていませんでした。

    その頃もDCOMの設定は同じように行っていました。

    OSのチーミング機能だと出るのかと思い、質問させていただきました。

    何か情報をお持ちの方がいらっしゃいましたら、教えていただければ幸いです。

    2014年2月20日 1:58