none
При теневом копировании VSS отваливаются сетевые интерфейсы RRS feed

  • Вопрос

  • Имеется Windows Server 2012

    При работе backup-сервисов с использованием VSS наблюдается отваливание всех сетевых интерфейсов на время создания теневой копии. Подскажите как это можно исправить?

    Вот логи в обратной хронологии. По логам (и по факту) 7 минут связь с сервером отсутствует на всех сетевых интерфейсах.

    ---

    Имя журнала:   System
    Источник:      Microsoft-Windows-Iphlpsvc
    Дата:          24.09.2013 0:07:23
    Код события:   4200
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Интерфейс Isatap isatap.{0092D1D4-88B4-454A-A6FB-13C42CCDEC02} с адресом fe80::5efe:10.2.0.100 переведен в рабочий режим.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Iphlpsvc" Guid="{66A5C15C-4F8E-4044-BF6E-71D896038977}" />
        <EventID>4200</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:07:23.093657700Z" />
        <EventRecordID>59334</EventRecordID>
        <Correlation ActivityID="{E0E8BEA0-B355-0002-E0BE-E8E055B3CE01}" />
        <Execution ProcessID="476" ThreadID="2172" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="ProtocolType">1</Data>
        <Data Name="Interface">isatap.{0092D1D4-88B4-454A-A6FB-13C42CCDEC02}</Data>
        <Data Name="Address">fe80::5efe:10.2.0.100</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      volsnap
    Дата:          24.09.2013 0:06:17
    Код события:   66
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     Domain.local
    Описание:
    Выполнение отката тома \\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd} к его состоянию во время создания теневой копии завершено.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="volsnap" />
        <EventID Qualifiers="16390">66</EventID>
        <Level>4</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:17.463601700Z" />
        <EventRecordID>59333</EventRecordID>
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>
        </Data>
        <Data>\\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd}</Data>
        <Binary>0000000002003000000000004200064001000000000000002B000000000000000000000000000000</Binary>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      volsnap
    Дата:          24.09.2013 0:06:17
    Код события:   64
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     Domain.local
    Описание:
    Выполняется откат тома \\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd} к его состоянию во время создания теневой копии.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="volsnap" />
        <EventID Qualifiers="16390">64</EventID>
        <Level>4</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:17.307601800Z" />
        <EventRecordID>59332</EventRecordID>
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>
        </Data>
        <Data>\\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd}</Data>
        <Binary>0000000002003000000000004000064000000000000000002A000000000000000000000000000000</Binary>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Ntfs
    Дата:          24.09.2013 0:06:17
    Код события:   98
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:(2)
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Том \\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd} (\Device\HarddiskVolume27) работоспособен.  Не требуется никаких действий.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
        <EventID>98</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:17.150626400Z" />
        <EventRecordID>59331</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8004" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="DriveName">\\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd}</Data>
        <Data Name="DeviceName">\Device\HarddiskVolume27</Data>
        <Data Name="CorruptionActionState">0</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Ntfs
    Дата:          24.09.2013 0:06:16
    Код события:   98
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:(2)
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Том \\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd} (\Device\HarddiskVolume26) работоспособен.  Не требуется никаких действий.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
        <EventID>98</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:16.901002800Z" />
        <EventRecordID>59330</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="9820" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="DriveName">\\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd}</Data>
        <Data Name="DeviceName">\Device\HarddiskVolume26</Data>
        <Data Name="CorruptionActionState">0</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      volsnap
    Дата:          24.09.2013 0:06:16
    Код события:   66
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     Domain.local
    Описание:
    Выполнение отката тома \\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd} к его состоянию во время создания теневой копии завершено.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="volsnap" />
        <EventID Qualifiers="16390">66</EventID>
        <Level>4</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:16.822933800Z" />
        <EventRecordID>59329</EventRecordID>
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>
        </Data>
        <Data>\\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd}</Data>
        <Binary>00000000020030000000000042000640010000000000000029000000000000000000000000000000</Binary>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      volsnap
    Дата:          24.09.2013 0:06:16
    Код события:   64
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     Domain.local
    Описание:
    Выполняется откат тома \\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd} к его состоянию во время создания теневой копии.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="volsnap" />
        <EventID Qualifiers="16390">64</EventID>
        <Level>4</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:16.807332400Z" />
        <EventRecordID>59328</EventRecordID>
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>
        </Data>
        <Data>\\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd}</Data>
        <Binary>00000000020030000000000040000640000000000000000028000000000000000000000000000000</Binary>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Ntfs
    Дата:          24.09.2013 0:06:16
    Код события:   98
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:(2)
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Том \\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd} (\Device\HarddiskVolume27) работоспособен.  Не требуется никаких действий.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
        <EventID>98</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:16.242971900Z" />
        <EventRecordID>59327</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8684" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="DriveName">\\?\Volume{25fdba55-a478-11e2-940b-c860008db7dd}</Data>
        <Data Name="DeviceName">\Device\HarddiskVolume27</Data>
        <Data Name="CorruptionActionState">0</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Ntfs
    Дата:          24.09.2013 0:06:16
    Код события:   98
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:(2)
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Том \\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd} (\Device\HarddiskVolume26) работоспособен.  Не требуется никаких действий.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
        <EventID>98</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:16.039391300Z" />
        <EventRecordID>59325</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="9820" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="DriveName">\\?\Volume{25fdba54-a478-11e2-940b-c860008db7dd}</Data>
        <Data Name="DeviceName">\Device\HarddiskVolume26</Data>
        <Data Name="CorruptionActionState">0</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Ntfs
    Дата:          24.09.2013 0:06:15
    Код события:   98
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:(2)
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Том Enterprise DATA (\Device\HarddiskVolumeShadowCopy35) работоспособен.  Не требуется никаких действий.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
        <EventID>98</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000002</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:06:15.025469900Z" />
        <EventRecordID>59324</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="9820" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="DriveName">Enterprise DATA</Data>
        <Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy35</Data>
        <Data Name="CorruptionActionState">0</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-DNS-Client
    Дата:          24.09.2013 0:05:48
    Код события:   1014
    Категория задачи:(1014)
    Уровень:       Предупреждение
    Ключевые слова:(268435456)
    Пользователь:  NETWORK SERVICE
    Компьютер:     Domain.local
    Описание:
    Разрешение имен для имени www.domain.com истекло после отсутствия ответа от настроенных серверов DNS.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
        <EventID>1014</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>1014</Task>
        <Opcode>0</Opcode>
        <Keywords>0x4000000010000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:05:48.820428600Z" />
        <EventRecordID>59323</EventRecordID>
        <Correlation />
        <Execution ProcessID="1044" ThreadID="296" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-20" />
      </System>
      <EventData>
        <Data Name="QueryName">www.domain.com</Data>
        <Data Name="AddressLength">128</Data>
        <Data Name="Address">0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Microsoft-Windows-Iphlpsvc
    Дата:          24.09.2013 0:04:08
    Код события:   4201
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:
    Пользователь:  СИСТЕМА
    Компьютер:     Domain.local
    Описание:
    Интерфейс Isatap isatap.{0092D1D4-88B4-454A-A6FB-13C42CCDEC02} более не активен.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Iphlpsvc" Guid="{66A5C15C-4F8E-4044-BF6E-71D896038977}" />
        <EventID>4201</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:04:08.463730500Z" />
        <EventRecordID>59322</EventRecordID>
        <Correlation />
        <Execution ProcessID="476" ThreadID="2772" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="ProtocolType">1</Data>
        <Data Name="Interface">isatap.{0092D1D4-88B4-454A-A6FB-13C42CCDEC02}</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      Service Control Manager
    Дата:          24.09.2013 0:00:27
    Код события:   7036
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     Domain.local
    Описание:
    Служба "Теневое копирование тома" перешла в состояние Работает.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="16384">7036</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2013-09-23T21:00:27.318136400Z" />
        <EventRecordID>59319</EventRecordID>
        <Correlation />
        <Execution ProcessID="704" ThreadID="10032" />
        <Channel>System</Channel>
        <Computer>Domain.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Теневое копирование тома</Data>
        <Data Name="param2">Работает</Data>
        <Binary>5600530053002F0034000000</Binary>
      </EventData>
    </Event>

    ---

    24 сентября 2013 г. 6:06

Ответы

Все ответы

  • Привет,

    Посмотрите следующий линк:

    Event ID 4200 — TCP/IP Network Interface Configuration

    Машина случайно не виртуализирована? Антивирус? 

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.



    25 сентября 2013 г. 6:04
    Модератор
  • Бекап производится системой Acronis 11.5 на сетевой носитель.

    И именно во время работы VSS  прекращается доступ к сетевым интерфейсам именно на время работы VSS. Такое ощущение, что машина замирает.

    Настройки TCP в порядке. Проверялось многократно.

    25 сентября 2013 г. 9:49
  • а можете более подробно описать структуру Вашей сети? Кластер?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    27 сентября 2013 г. 8:48
    Модератор
  • Есть компьютер. На нем стоит windows server 2012. На нем работает Hyper-V. Имеется 3 жестких диска и один раид масив. Для бекапа установлена система Acronis 11.5. Резервное копирование разделов настроено с использованием VSS на сетевой накопитель. На компе два интерфейса: один локальная сеть и второй смотрит в инет. И вот во время отработки VSS к компьютеру нельзя подключиться ни "снаружи" ни "изнутри" (пинги не ходят), а сервисы на компе не могут получить доступ наружу.  Из чего сделан вывод, что на время работы VSS перестают работать сетевые интерфейсы.

    Сейчас пробую использовать для бекапа Акронисом разные провайдеры VSS.

    С Акронисовским провадером VSS наблюдается кривое копирование (не всегда создает "моментальный снимок"), а с "родным" Микрософтовским "отсыхают" интерфейсы.

    27 сентября 2013 г. 9:10
  • AV есть?
    27 сентября 2013 г. 21:20
    Отвечающий
  • Мне кажется вопрос немного прояснился...
    На томе находилась виртуальная машина с Kerio. И при создании теневой копии виртуальная машина долго выключается (долго висит при выключении с надписью "идет остановка"). А к ней прикручены сетевые интерфейсы. Отсюда и проблемы с "отсыханием" интерфейсов.

    Буду наверное переносить VM с Kerio на другой том. Поможет ли?

    А может ктонить знает почему виртуальная машина при выключении VM очень долго висит в состоянии "идет остановка"? И почему при создании теневой копии тома, на котором крутится VM, надо останавливать VM?
    • Изменено Julay123 2 октября 2013 г. 5:36
    2 октября 2013 г. 5:27
  • VM с какой операционной системой? Средства интеграции установлены на VM?

    2 октября 2013 г. 5:46
    Отвечающий
  • На VM стоИт Kerio Control Hyper-V Virtual Appliance 8.1

    Т.е. там

    ~ # uname -a
    Linux tuev-dieks 3.2.0-k2-kerio-686 #1 SMP Debian 3.2.32-1~kerio25 i686 GNU/Linux

    Какие-то средства интеграции есть, т.к. сетевые интерфейсы подключаются нормально (без использования "Устаревших сетевых интерфейсов").

    ~ # /sbin/modinfo hv_vmbus
    filename:       /lib/modules/3.2.0-k2-kerio-686/kernel/drivers/hv/hv_vmbus.ko
    version:        3.1
    license:        GPL
    srcversion:     6B9EB06EA40A8C383F50C1A
    alias:          acpi*:VMBus:*
    alias:          acpi*:VMBUS:*
    depends:
    intree:         Y
    vermagic:       3.2.0-k2-kerio-686 SMP mod_unload modversions 686

    2 октября 2013 г. 5:56
  • Буду наверное переносить VM с Kerio на другой том. Поможет ли?

    А может ктонить знает почему виртуальная машина при выключении VM очень долго висит в состоянии "идет остановка"? И почему при создании теневой копии тома, на котором крутится VM, надо останавливать VM?

    Может на форумах Kerio задать соответствующие вопросы?

    2 октября 2013 г. 9:01
    Отвечающий
  • На форумах Керио этот такой-же вопрос без ответа...

    http://forums.kerio.com/t/24361/windows-backup-hyper-v-appliance

    Всем спасибо за участие...

    Hyper-V скорее всего тут непричём...

    Вопрос снимается...

    • Помечено в качестве ответа SolenoidEditor 2 октября 2013 г. 10:17
    2 октября 2013 г. 10:14