none
Влетает БСОД при отключении терминального клиента Server 2008 r2 sp1 RRS feed

  • Вопрос

  • ==================================================
    Dump File         : 012413-21621-01.dmp
    Crash Time        : 24.01.2013 17:09:02
    Bug Check String  : SYSTEM_SERVICE_EXCEPTION
    Bug Check Code    : 0x0000003b
    Parameter 1       : 00000000`c0000046
    Parameter 2       : fffff800`01eafb80
    Parameter 3       : fffff880`0ea2a100
    Parameter 4       : 00000000`00000000
    Caused By Driver  : ntoskrnl.exe
    Caused By Address : ntoskrnl.exe+7efc0
    File Description  : NT Kernel & System
    Product Name      : Microsoft® Windows® Operating System
    Company           : Microsoft Corporation
    File Version      : 6.1.7601.17944 (win7sp1_gdr.120830-0333)
    Processor         : x64
    Crash Address     : ntoskrnl.exe+7efc0
    Stack Address 1   :
    Stack Address 2   :
    Stack Address 3   :
    Computer Name     :
    Full Path         : C:\Windows\Minidump\012413-21621-01.dmp
    Processors Count  : 24
    Major Version     : 15
    Minor Version     : 7601
    Dump File Size    : 274 968
    ==================================================
    Server 2008 r2 sp1 стоит на HP ProLiant DL380 G7. Проблема существует около года, но раньше БСОД выскакивал примерно раз в неделю, а сейчас каждый день в течении двух недель. На сервере установлена 1С 7.7 файловая (Заказчик строительства и Зарплата и кадры) и 1С 8.2 c SQL базой (Подрядчик строительства и Зарплата и кадры). 1С 7.7 стоит уже год, 1С 8.2 - 2 недели. Всего в терминале 16 пользователей все на XP. БСОД выскакивает при завершении сеанса пользователя. Сначала думал что первого кто вошел в терминал, но опытным путем выяснилось, что сервер может упасть при выходе любого пользователя. Обновления операционки все стоят, хотфиксы которые нашел по поводу 0x0000003b тоже установил. Помогите пожалуйста разобраться.
    25 января 2013 г. 5:02

Ответы

  • Виноват UPKey.sys 1C USB UPKey Configuration Protection Driver (если гугл не врет),на вашей машине он от 2006 года выпуска, новее нет?

    23: kd> k
    Child-SP          RetAddr           Call Site
    fffff880`0d3767a8 fffff800`01ed6569 nt!KeBugCheckEx
    fffff880`0d3767b0 fffff800`01ed5ebc nt!KiBugCheckDispatch+0x69
    fffff880`0d3768f0 fffff800`01f01aed nt!KiSystemServiceHandler+0x7c
    fffff880`0d376930 fffff800`01f008c5 nt!RtlpExecuteHandlerForException+0xd
    fffff880`0d376960 fffff800`01f03bb6 nt!RtlDispatchException+0x415
    fffff880`0d377040 fffff800`01ee1391 nt!RtlRaiseStatus+0x4e
    fffff880`0d3775e0 fffff880`054d5f70 nt!KeReleaseMutant+0x281
    fffff880`0d377690 fffff800`021cef2e UPKey+0xdf70
    fffff880`0d3776f0 fffff800`01ee01d4 nt!IopDeleteFile+0x11e
    [...]

    23: kd> lmvm UPKey
    start             end                 module name
    fffff880`054c8000 fffff880`054e0500   UPKey      (no symbols)          
        Loaded symbol image file: UPKey.sys
        Image path: \SystemRoot\System32\Drivers\UPKey.sys
        Image name: UPKey.sys
        Timestamp:        Thu Aug 31 14:43:57 2006 (44F6BD6D)
        CheckSum:         00024B95
        ImageSize:        00018500
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

    I'm preparing for the exam 70-660 TS: Windows Internals

    profile for sergmat at Stack Overflow, Q&A for professional and enthusiast programmers

    • Помечено в качестве ответа Sergey Levin 28 января 2013 г. 8:52
    28 января 2013 г. 8:19

Все ответы

  • 1. Прошивки и драйвера обновлять пробовали?

    2. Какой антивирус установлен на сервере? Деинсталлировать (не отключать, а именно удалять) его пробовали?

    3. Когда вы устанавливали 1С 8.2, добавляли ли вы в сервер аппаратные ключи защиты (HASP) и ставили драйвера для них?
    25 января 2013 г. 16:43
  • Bug Check String  : SYSTEM_SERVICE_EXCEPTION
    Bug Check Code    : 0x0000003b
    Parameter 1       : 00000000`c0000046
    Файл аварийного дампа кто-нибудь пробовал смотреть? При переходе из пользовательского режима в режим ядра возникло искоючение STATUS_MUTANT_NOT_OWNED поток, который не владеет синхронизационным объектом (MUTANT) попытался его освободить.

    I'm preparing for the exam 70-660 TS: Windows Internals

    25 января 2013 г. 18:00
  • 1 Да конечно все обновлял

    2 Антивирус был удален в первую очередь - стоял Доктор веб

    3 HASP ключей на сервере нет. Из аппаратной защиты только ключи подрядчика (Катран).

    28 января 2013 г. 3:52
  • Смотрел только мини дамп. Я к сожалению не специалист в этом. Если возможно поясните, что это означает - "При переходе из пользовательского режима в режим ядра возникло искоючение STATUS_MUTANT_NOT_OWNED поток, который не владеет синхронизационным объектом (MUTANT) попытался его освободить."
    28 января 2013 г. 4:02
  • Умничать не буду с пояснением, давайте так, поставьте в настройках сохранять дамп ядра, и выложите его сюда, я покапаю его, насколько моих знаний хватит.


    I'm preparing for the exam 70-660 TS: Windows Internals

    profile for sergmat at Stack Overflow, Q&A for professional and enthusiast programmers

    28 января 2013 г. 5:34
  • Дамп ядра сохранялся, в сжатом состоянии весит 58мб, не могу найти как его сюда выложить.
    28 января 2013 г. 6:31
  • Спасибо!

    http://sdrv.ms/YaTlkp

    28 января 2013 г. 7:14
  • Виноват UPKey.sys 1C USB UPKey Configuration Protection Driver (если гугл не врет),на вашей машине он от 2006 года выпуска, новее нет?

    23: kd> k
    Child-SP          RetAddr           Call Site
    fffff880`0d3767a8 fffff800`01ed6569 nt!KeBugCheckEx
    fffff880`0d3767b0 fffff800`01ed5ebc nt!KiBugCheckDispatch+0x69
    fffff880`0d3768f0 fffff800`01f01aed nt!KiSystemServiceHandler+0x7c
    fffff880`0d376930 fffff800`01f008c5 nt!RtlpExecuteHandlerForException+0xd
    fffff880`0d376960 fffff800`01f03bb6 nt!RtlDispatchException+0x415
    fffff880`0d377040 fffff800`01ee1391 nt!RtlRaiseStatus+0x4e
    fffff880`0d3775e0 fffff880`054d5f70 nt!KeReleaseMutant+0x281
    fffff880`0d377690 fffff800`021cef2e UPKey+0xdf70
    fffff880`0d3776f0 fffff800`01ee01d4 nt!IopDeleteFile+0x11e
    [...]

    23: kd> lmvm UPKey
    start             end                 module name
    fffff880`054c8000 fffff880`054e0500   UPKey      (no symbols)          
        Loaded symbol image file: UPKey.sys
        Image path: \SystemRoot\System32\Drivers\UPKey.sys
        Image name: UPKey.sys
        Timestamp:        Thu Aug 31 14:43:57 2006 (44F6BD6D)
        CheckSum:         00024B95
        ImageSize:        00018500
        Translations:     0000.04b0 0000.04e4 0409.04b0 0409.04e4

    I'm preparing for the exam 70-660 TS: Windows Internals

    profile for sergmat at Stack Overflow, Q&A for professional and enthusiast programmers

    • Помечено в качестве ответа Sergey Levin 28 января 2013 г. 8:52
    28 января 2013 г. 8:19
  • Странно, эти драйвера я давно обновил, в папке System32 лежит драйвер 2008 года выпуска.

    Проверку драйверов тоже делал, на него не показывала.

    В любом случае спасибо, теперь знаю в каком направлении работать.

    • Изменено Sergey Levin 28 января 2013 г. 8:59
    28 января 2013 г. 8:41
  • Может будет полезна информация из секции ресурсов

    23: kd> !dh fffff880`054c8000

    [..]

       17E00 [     308] address [size] of Resource Directory

    [..]

    23: kd> s -su fffff880`054dfe00 L200
    fffff880`054dfe5e  "VS_VERSION_INFO"
    fffff880`054dfeba  "StringFileInfo"
    fffff880`054dfede  "040904B0"
    fffff880`054dfef6  "CompanyName"
    fffff880`054dff1e  "FileDescription"
    fffff880`054dff40  "UPKey Device Driver"
    fffff880`054dff6e  "FileVersion"
    fffff880`054dff88  "9.1"
    fffff880`054dff96  "InternalName"
    fffff880`054dffb0  "UPKey.sys"
    fffff880`054dffca  "LegalCopyright"
    fffff880`054dffe8  "Copyright (c"


    I'm preparing for the exam 70-660 TS: Windows Internals

    profile for sergmat at Stack Overflow, Q&A for professional and enthusiast programmers

    28 января 2013 г. 11:30