Лучший отвечающий
2 события и Отключение сети.

Вопрос
-
Периодически появляются эти 2 события
Тип события: Ошибка
И отваливается сеть. Даже не ходят пинги. Не знаю связны ли этия события и сеть. Вроде да.
Источник события: Application Popup
Категория события: Отсутствует
Код события: 333
Дата: 22.12.2009
Время: 6:58:14
Пользователь: Н/Д
Компьютер: USER125
Описание:
Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..A
0010: 00 00 00 00 4d 01 00 c0 ....M..A
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Тип события: Ошибка
Источник события: Srv
Категория события: Отсутствует
Код события: 2019
Дата: 22.12.2009
Время: 7:00:18
Пользователь: Н/Д
Компьютер: USER125
Описание:
Сервер не смог выделить память из невыгружаемого пула памяти, так как невыгружаемый пул пуст.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 04 00 01 00 54 00 ......T.
0008: 00 00 00 00 e3 07 00 c0 ....a..A
0010: 00 00 00 00 9a 00 00 c0 ....?..A
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 02 00 00 00 ....
22 декабря 2009 г. 1:23
Ответы
-
У вас происходит исчерпание nonpaged memory pool. Диагностика описана у Руссиновича http://blogs.technet.com/markrussinovich/archive/2009/03/26/3211216.aspx, а еще в этом блоге http://blogs.technet.com/dblanch/archive/2009/04/18/paged-and-non-paged-pool-issues-on-exchange-2000-2003.aspx
Для справки ключ /3GB уменьшает размер пулов памяти (paged, nonpaged) http://support.microsoft.com/kb/316739
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/- Предложено в качестве ответа Vinokurov YuriyModerator 23 декабря 2009 г. 8:26
- Помечено в качестве ответа AndricoRusEditor 23 декабря 2010 г. 19:40
22 декабря 2009 г. 3:35Модератор -
в вашем случай я бы поступил следующим образом (дамп дампом, но подозрение не на драйвер...)
запускаете perfmon, создаёте новый Counter Log: добавляете счётчик Process\Thread Count - _Total, а также Objects - Threads... интервал - 5 минут... пишете данные в течение 5-6 часов под обычной нагрузкой сервера, затем останавливаете и смотрите получившийся лог...
нет ли выраженной утечки памяти, связанной с Threads leak, не растёт ли стабильно график? если будет виден чёткий растущий тренд, то можно будет уже предметно искать - кто именно плодит потоки...
доп. информация по теме:
http://support.microsoft.com/kb/130926- Предложено в качестве ответа AndricoRusEditor 15 июня 2010 г. 11:44
- Помечено в качестве ответа AndricoRusEditor 23 декабря 2010 г. 19:40
28 января 2010 г. 18:42Отвечающий
Все ответы
-
У вас происходит исчерпание nonpaged memory pool. Диагностика описана у Руссиновича http://blogs.technet.com/markrussinovich/archive/2009/03/26/3211216.aspx, а еще в этом блоге http://blogs.technet.com/dblanch/archive/2009/04/18/paged-and-non-paged-pool-issues-on-exchange-2000-2003.aspx
Для справки ключ /3GB уменьшает размер пулов памяти (paged, nonpaged) http://support.microsoft.com/kb/316739
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/- Предложено в качестве ответа Vinokurov YuriyModerator 23 декабря 2009 г. 8:26
- Помечено в качестве ответа AndricoRusEditor 23 декабря 2010 г. 19:40
22 декабря 2009 г. 3:35Модератор -
Опять выскочили эти же события. Ночью..
Ключ /3GB зависит от размера оперативной памяти? Установленно 2 Гб.26 декабря 2009 г. 1:23 -
Ключ "/3GB" для x86-систем расширяет для приложений (процессов пользовательского режима) адресное пространство, позволяя использовать до 3 ГБ виртуальной памяти, но задействование этого режима негативно сказывается тем, что самой системе остается меньше адресного пространства.
В общем использование этого режима на x86-системах с 2ГБ физическй памяти не оправдано, но также остается под вопросом и на x86-системах с бОльшим объемом физической памяти (режим PAE).
У Вас, судя по всему, драйверам, компонентам ядра или для размещения фундаментальных системных объектов, не хватило достаточно памяти из невыгружаемого пула (область памяти, постоянно размещаемая в физической памяти). Сеть у Вас "отваливается", возможно, потому, что именно драйверу сетевого адаптера, а возмножно, что драйверу "tcpip.sys" не удается, например, выделить память для буфера. Например, задействование IPSec существенно увеличивает потребление памяти все из того же невыгружаемого пула драйвером IPSec...26 декабря 2009 г. 12:25Отвечающий -
И все же... Может можно что-то еще попробовать? не разу ни сталкивался с таким.. Делал переустановку ОС. Эти же ошибки остались. IPsec вроде не задействован.28 декабря 2009 г. 1:07
-
Драйверы Вы обновляли? Все драйверы сертифицированны WHQL?..28 декабря 2009 г. 5:33Отвечающий
-
Вы имеете ввиду обновить драйверы для всех устройств.. Чипсет, видео, сеть?28 декабря 2009 г. 6:14
-
Да, именно. Но обновлять обязательно на версии, сертифицированные WHQL, т.е., те, которые "имеют цифровую подпись от Microsoft".28 декабря 2009 г. 10:08Отвечающий
-
Может можно что-то еще попробовать? не разу ни сталкивался с таким..
А что вы попробовали? :-)
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/28 декабря 2009 г. 11:56Модератор -
Может можно что-то еще попробовать?
Сходите вот сюда - http://eventid.net/ введите EventID - 333, Even Source - Application Popup и увидите, что есть масса вариантов решениея данной проблемы.
Alexx29 декабря 2009 г. 14:43 -
Снимаю данные о пуле с помощью утилиты poolmon.exe
Вот что в отчетах за пару дней
25янв 17:00
Memory: 2096120K Avail: 1800992K PageFlts: 4247 InRam Krnl: 2356K P:19596
Commit: 325144K Limit:4106704K Peak: 474400K Pool N:34104K P:20408
System pool information
Tag Type Allocs Frees Diff Bytes Per Alloc
Thre Nonp 41301 ( 0) 17642 ( 0) 23659 14763216 ( 0) 62
LSwi Nonp 1 ( 0) 0 ( 0) 1 2576384 ( 0) 257638
8187 Nonp 957 ( 0) 1 ( 0) 956 1516216 ( 0) 1586
26янв 12:00
Memory: 2096120K Avail: 1808552K PageFlts: 10 InRam Krnl: 2432K P:20452
Commit: 334824K Limit:4106704K Peak: 478228K Pool N:54252K P:21304
System pool information
Tag Type Allocs Frees Diff Bytes Per Alloc
Thre Nonp 79245 ( 2) 27620 ( 1) 51625 32214000 ( 624) 62
LSwi Nonp 1 ( 0) 0 ( 0) 1 2576384 ( 0) 257638
8187 Nonp 957 ( 0) 1 ( 0) 956 1516216 ( 0) 1586
TCPt Nonp 33705 ( 0) 33674 ( 0) 31 1458472 ( 0) 47047
26янв 17:00
Memory: 2096120K Avail: 1817820K PageFlts: 308 InRam Krnl: 2456K P:20560
Commit: 328420K Limit:4106704K Peak: 478228K Pool N:64956K P:21384
System pool information
Tag Type Allocs Frees Diff Bytes Per Alloc
Thre Nonp 104502 ( 9) 38106 ( 4) 66396 41431104 ( 3120) 62
LSwi Nonp 1 ( 0) 0 ( 0) 1 2576384 ( 0) 257638
8187 Nonp 957 ( 0) 1 ( 0) 956 1516216 ( 0) 1586
TCPt Nonp 42350 ( 0) 42319 ( 0) 31 1458472 ( 0) 47047
27янв 9:00
Memory: 2096120K Avail: 1792388K PageFlts: 73 InRam Krnl: 2456K P:18164
Commit: 340908K Limit:4106704K Peak: 495408K Pool N:79788K P:18984
System pool information
Tag Type Allocs Frees Diff Bytes Per Alloc
Thre Nonp 131823 ( 9) 43553 ( 5) 88270 55080480 ( 2496) 62
LSwi Nonp 1 ( 0) 0 ( 0) 1 2576384 ( 0) 257638
8187 Nonp 957 ( 0) 1 ( 0) 956 1516216 ( 0) 1586
TCPt Nonp 71455 ( 0) 71424 ( 0) 31 1458472 ( 0) 47047
MmCm Nonp 48 ( 0) 13 ( 0) 35 1365600 ( 0) 3901727 января 2010 г. 5:15 -
Кто нить подскажите27 января 2010 г. 9:35
-
Процесс Thre продолжает потихоньку жиреть.
Не сегодняшнее утро он четь больше 80мб
Memory: 2096120K Avail: 1771912K PageFlts: 276 InRam Krnl: 2512K P:22088
Commit: 387828K Limit:4106704K Peak: 570272K Pool N:114376K P:2292
System pool information
Tag Type Allocs Frees Diff Bytes Per Alloc
Thre Nonp 205216 ( 9) 68969 ( 4) 136247 85018128 ( 3120) 62
Как думаете господа это он виноват?28 января 2010 г. 1:33 -
Тока что отвалилась сетка. На этот момент Thre достигла 95 мб.
На этот раз отвалился только "обозреватель пк в сети"
Подскажите кто что знает
28 января 2010 г. 7:21 -
в вашем случай я бы поступил следующим образом (дамп дампом, но подозрение не на драйвер...)
запускаете perfmon, создаёте новый Counter Log: добавляете счётчик Process\Thread Count - _Total, а также Objects - Threads... интервал - 5 минут... пишете данные в течение 5-6 часов под обычной нагрузкой сервера, затем останавливаете и смотрите получившийся лог...
нет ли выраженной утечки памяти, связанной с Threads leak, не растёт ли стабильно график? если будет виден чёткий растущий тренд, то можно будет уже предметно искать - кто именно плодит потоки...
доп. информация по теме:
http://support.microsoft.com/kb/130926- Предложено в качестве ответа AndricoRusEditor 15 июня 2010 г. 11:44
- Помечено в качестве ответа AndricoRusEditor 23 декабря 2010 г. 19:40
28 января 2010 г. 18:42Отвечающий