none
Лог Windows завален ошибкой 2012 RRS feed

  • Вопрос

  • Всем доброго!

    Ни как не могу избавиться от ошибок в логах Windows на серваке Windows 2008R2

    Ошибка такая:

    Произошла сетевая ошибка при передаче или получении данных сервером.   Редкие сетевые ошибки возможны в любом случае, но большое их число говорит о неправильной настройке сети. Код ошибки содержится в возвращенных данных (форматированных как WORD) и может подсказать причину ошибки.

    Источник - SRV

    Код - 2012

    Уровень - предупреждение

    ---------------

    Ошибка в логах давно уже генерится. Что пробовали сделать:

    1) Поменяли коммутатор в серверной куда этот сервак подключен

    2) Обновили на этом сервере все микрокоды материнской платы(Сервер IBM x3550 M4)

    3) Меняли патчкорд до коммутатора

    Эта ошибка генерируется в логе от 4 до 6 раз в секунду.

    Конфигурация сервера:

    Это контроллер домена. К нему мапятся два LUNа с СХД. На одном Lun - наша файлопомойка, на втором LUNе - все профили пользователей (они у нас перемещаемые).

    Как бы проблем каких-то не замечено, вроде шары не отваливаются, домен нормально функционирует, все бегает и авторизуется. Периодически у пользователей лагает то MS Office, то сеанс в терминальном сервере может зависнуть.

    Поэтому я все таки думаю, что эта ошибка в логах неспроста и от нее надо избавляться!

    Но пока мне это не удалось! Может есть тут те кто смог избавиться от этой ошибка, если она у Вас была? И как?

    Спасибо!

    24 октября 2016 г. 7:32

Все ответы

  • Здравствуйте,

    - Уточните пожалуйста, какой антивирус установлен на проблемном сервере?
    - Как настроен сетевой интерфейс - скорость/дуплекса (speed/duplex) в авто или ручной?

    Также пробуйте ознакомиться со статьей https://support.microsoft.com/en-us/kb/2885205

    Best Regards, Andrei ...
    MCP

    • Изменено SQxModerator 24 октября 2016 г. 8:12 добавлено
    24 октября 2016 г. 8:07
    Модератор
  • Всем доброго!

    Ни как не могу избавиться от ошибок в логах Windows на серваке Windows 2008R2

    Ошибка такая:

    Произошла сетевая ошибка при передаче или получении данных сервером.   Редкие сетевые ошибки возможны в любом случае, но большое их число говорит о неправильной настройке сети. Код ошибки содержится в возвращенных данных (форматированных как WORD) и может подсказать причину ошибки.


    Код ошибки какой?

    Слава России!

    24 октября 2016 г. 8:08
  • Код ошибки какой?


    Слава России!

    Так я же выше написал - Код=2012
    24 октября 2016 г. 8:21
  • На этом серваке, т.к. он контроллер домена антивирь не установлен! С него выхода в инет нет и на нем мы не работаем постоянно. Поэтому и антивирь туда ставить не стали.

    Интерфейс настроен - статика.

    Скорость - auto negotination

    • Изменено ItDen 24 октября 2016 г. 8:24
    24 октября 2016 г. 8:22
  • Код ошибки какой?


    Слава России!

    Так я же выше написал - Код=2012

    Это не код ошибки, а код события (Event ID).
    смотрите в data (xml), например:

    0xc0000184 - (Invalid Device State).
    0xc000023d - (Host Unreachable).
    https://blogs.technet.microsoft.com/yongrhee/2015/05/16/event-id-2012-while-transmitting-or-receiving-data-the-server-encountered-a-network-error/

    Best Regards, Andrei ...
    MCP

    • Изменено SQxModerator 24 октября 2016 г. 8:27 добавлена ссылка
    24 октября 2016 г. 8:24
    Модератор
  • В XML следующее

    Имя журнала:   System
    Источник:      srv
    Дата:          24.10.2016 11:39:26
    Код события:   2012
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     ServerDC.Firma.local
    Описание:
    Произошла сетевая ошибка при передаче или получении данных сервером.   Редкие сетевые ошибки возможны в любом случае, но большое их число говорит о неправильной настройке сети. Код ошибки содержится в возвращенных данных (форматированных как WORD) и может подсказать причину ошибки.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="srv" />
        <EventID Qualifiers="32768">2012</EventID>
        <Level>3</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-10-24T08:39:26.522532000Z" />
        <EventRecordID>3680262</EventRecordID>
        <Channel>System</Channel>
        <Computer>ServerDC.Firma.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>\Device\LanmanServer</Data>
        <Binary>0000040001002C0000000000DC07008000000000840100C0000000000000000000000000000000008F050000</Binary>
      </EventData>
    </Event>

    24 октября 2016 г. 8:42
  • <Binary>0000040001002C0000000000DC07008000000000840100C0000000000000000000000000000000008F050000</Binary>

    In Words
    0000: 00040000 002C0001 00000000 800007DC
    0008: 00000000 C0000184 00000000 00000000
    0010: 00000000 00000000 0000058F

    800007DC = EVENT_SRV_NETWORK_ERROR,
    C0000184 = STATUS_INVALID_DEVICE_STATE , The device is not in a valid state to perform this request.

    Best Regards, Andrei ...
    MCP

    24 октября 2016 г. 9:03
    Модератор
  • Да я сейчас в другой режим переключил такое событие, тоже вижу это в таком виде

    По словам

    0000: 00040000 002C0001 00000000 800007DC 
    0008: 00000000 C0000184 00000000 00000000 
    0010: 00000000 00000000 0000058F  

    Получается, раз есть C0000184, то это значит что сетевуха находится в недопустимом состоянии, чтобы выполнить запрос? 

    У нас есть еще один точно такой же сервак, с такой же Виндой, только он не КД, а там SQL крутится. На нем настройки сетевухи аналогичные и таких ошибок нет. Висит на том же коммутаторе

    24 октября 2016 г. 9:11
  • Подозрения на возникновения проблем из-за роли файлового сервера.
    Уточните пожалуйста  ночью схожие предупреждения логируются?
    Также уточните пожалуйста, какие свичи у Вас используются и используете vlan в сети?

    P.S. в какой-то момент не правильно завершается доступ к расширенным ресурсам/папкам (File Shares).

    Best Regards, Andrei ...
    MCP

    • Изменено SQxModerator 24 октября 2016 г. 9:28 добавлено
    24 октября 2016 г. 9:25
    Модератор
  • На сторонних форумах пишут , что схожая проблема была из-за стороннего ПО Евфрат с её устанавливаемыми дополнительным компонентом "Поддержка регистрации из MS Office", У Вас используется указанное ПО?

    Best Regards, Andrei ...
    MCP

    24 октября 2016 г. 9:38
    Модератор
  • Подозрения на возникновения проблем из-за роли файлового сервера.
    Уточните пожалуйста  ночью схожие предупреждения логируются?
    Также уточните пожалуйста, какие свичи у Вас используются и используете vlan в сети?

    P.S. в какой-то момент не правильно завершается доступ к расширенным ресурсам/папкам (File Shares).

    Best Regards, Andrei ...
    MCP

    В ночное время события этого рода тоже есть в достаточном, но немного меньшем объеме, чем в будни!

    Коммутаторы у нас Juniper EX2200.

    VLAN у нас на эти серваки не задействованы - в общем vlan. А вот IP телефония в отдельном

    Может попробовать все таки все обновы Windows Update поставить? Хотя бы наиболее критичные.


    • Изменено ItDen 24 октября 2016 г. 9:54
    24 октября 2016 г. 9:46
  • На сторонних форумах пишут , что схожая проблема была из-за стороннего ПО Евфрат с её устанавливаемыми дополнительным компонентом "Поддержка регистрации из MS Office", У Вас используется указанное ПО?

    Best Regards, Andrei ...
    MCP

    Да, спасибо, я видел инфу про это, но на этом серваке из стороннего софта стоит самый минумум и какого-то там Евфрата, точно у нас нет)))
    24 октября 2016 г. 9:47
  • А на момент появления предупреждений, в событие безопасности (Security) что-то логируется?

    Best Regards, Andrei ...
    MCP

    24 октября 2016 г. 9:56
    Модератор
  • А на момент появления предупреждений, в событие безопасности (Security) что-то логируется?

    Best Regards, Andrei ...
    MCP

    Аудит вроде как настроен по умолчанию. Регистриуются успешные события типа:

    Выполнен выход учетной записи из системы.
    Субъект:
    ИД безопасности: Firma\Ivanov.I
    Имя учетной записи: ivanov.i
    Домен учетной записи: FIRMA
    Код входа: 0x369b3da

    Тип входа: 3

    или такие

    Компьютер попытался проверить учетные данные учетной записи.

    Пакет проверки подлинности: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
    Учетная запись входа: Kobzev.I
    Исходная рабочая станция: \\192.168.1.110
    Код ошибки: 0x0


    • Изменено ItDen 24 октября 2016 г. 11:26
    24 октября 2016 г. 11:26
  • Уточните пожалуйста пропускаете/настроены ли соединения для протокола SMB через NAT?

    Best Regards, Andrei ...
    MCP

    • Изменено SQxModerator 24 октября 2016 г. 11:49 исправлено
    24 октября 2016 г. 11:47
    Модератор
  • Уточните пожалуйста пропускаете/настроены ли соединения для протокола SMB через NAT?

    Best Regards, Andrei ...
    MCP

    0_0 ) неее такого ни чего не настроено!
    24 октября 2016 г. 12:24
  • Я бы предположил что проблемы с сетевым контроллером. Может быть с конкретным экземпляром, а может все они такие...

    Попробуйте зайти в свойства адаптера, закладка "Advanced". Найдите и отключите там все опции где написано "Offload". Так же можно для проверки отключить Jumbo Frames если включены.

    Можно так же попробовать использовать другой порт.


    This posting is provided "AS IS" with no warranties, and confers no rights.

    24 октября 2016 г. 16:08
    Модератор
  • Jumbo у меня стоит в Disable а вот опции со словом Offload все включены.

    Но тут еще одну интересную вещь нашел.

    Начал сравнивать параметры сетевого адаптера проблемного сервера (IBM x3550) с таким же сервером который не имеет указанных в этой теме ошибок в логах Windows - он у нас с ролью SQL. Адаптеры то у них одинаковые - Intel(R) I350 Gigabit Network Connection, версия драйвера 13.10.2014 - 12.11.97.0.

    Но окна управления настройками сетевого адаптера на этих серверах немного различаются!

    На проблемном - вроде все стандартно!

    На другом серваке, который SQL - в окне управления настройками адаптера есть еще дополнительные вкладки - VLAN, Teaming, LinkSpeed. Но есть догадка, что это из-за установленного ПО Intel(R) Network Connection 20.0.10.0 Но это так просто из наблюдений за этими серверами ))

    Но я хочу сначала все таки почитать, за что отвечают параметры Offload прежде чем их выключить. Так для собственного понимания.

    Спасибо!

    27 октября 2016 г. 7:18