none
Код события: 6005 , 6006, 1000, 63, - Жутко тормозил ТС при логоне пользователей. RRS feed

  • Вопрос

  • Добрый день. Вопрос знатокам.

    В наличии: ферма терминальных серверов с опубликованными приложениями. ОС Вин серв 2008Р2.

    Сегодня с утра с 9 до 9:30 жутко повисли (процессор шкалил до 100%) терминальные сервера. В то время когда львиная часть компании начала ломиться на терм сервера.

    На кануне были установлены обновления связанные с безопастностью дотНет ФВ4 ( http://support.microsoft.com/kb/2800277/ru )

    Эвенты привожу ниже.

    Имя журнала:   Application
    Источник:      Microsoft-Windows-Winlogon
    Дата:          04.04.2013 9:08:46
    Код события:   6005
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     srv-ts-02.***
    Описание:
    Подписчик уведомлений winlogon <Profiles> тратит слишком много времени на обработку события уведомления (Logon).

    **********************

    Имя журнала:   Application
    Источник:      Microsoft-Windows-Winlogon
    Дата:          04.04.2013 9:08:46
    Код события:   6006
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     srv-ts-02.***
    Описание:
    Подписчик уведомлений winlogon <Profiles> потратил 60 сек. на обработку события уведомления (Logon).

    ***************************************

    Имя журнала:   Application
    Источник:      Microsoft-Windows-Winlogon
    Дата:          04.04.2013 9:26:17
    Код события:   4005
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     srv-ts-02.******
    Описание:
    Вход был неожиданно завершен.

    **********************************************

    Имя журнала:   Application
    Источник:      Application Error
    Дата:          04.04.2013 9:19:04
    Код события:   1000
    Категория задачи:(100)
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     srv-ts-02.***
    Описание:
    Имя сбойного приложения: 1cv8.exe, версия: 8.2.17.143, отметка времени: 0x50a37c6c
    Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
    Код исключения: 0xc0000005
    Смещение ошибки: 0x006e0075
    Идентификатор сбойного процесса: 0x327c
    Время запуска сбойного приложения: 0x01ce30f1374b9387
    Путь сбойного приложения: C:\Program Files (x86)\1cv82\8.2.17.143\bin\1cv8.exe
    Путь сбойного модуля: unknown
    Код отчета: 2a469c7e-9ce7-11e2-a31e-005056b20010

    ************************************************

    Имя журнала:   Application
    Источник:      Microsoft-Windows-WMI
    Дата:          04.04.2013 9:24:32
    Код события:   63
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  система
    Компьютер:     srv-ts-01.*******
    Описание:
    A provider, PolicyAgentInstanceProvider, has been registered in the Windows Management Instrumentation namespace ROOT\ccm\policy\S_1_5_21_74532110_3998797624_3295750468_2810 to use the LocalSystem account. This account is privileged and the provider may cause a security violation if it does not correctly impersonate user requests.




    • Изменено Stumm74 4 апреля 2013 г. 7:45
    4 апреля 2013 г. 7:43

Ответы

  • Проблема сильного тормажения терманальных сервиров была не в МС обновлениях, а в снапшетах данных виртуальных машин. Удалив все снапшеты этих виртуалок, все стало летать. Предупреждения периодически появляются , но они не критичны. Обновления все установил сново. Все нормально.

    Истользую виртуализацию ВМ Варе.

    • Помечено в качестве ответа Stumm74 23 апреля 2013 г. 9:20
    23 апреля 2013 г. 9:20

Все ответы

  • Поиски ответа в интернете не дал ответа. Ситуация с долгим входом повторилась на второй день. Принимаю решение удалить данные важные обновления.
    5 апреля 2013 г. 5:27
  • Проблема сильного тормажения терманальных сервиров была не в МС обновлениях, а в снапшетах данных виртуальных машин. Удалив все снапшеты этих виртуалок, все стало летать. Предупреждения периодически появляются , но они не критичны. Обновления все установил сново. Все нормально.

    Истользую виртуализацию ВМ Варе.

    • Помечено в качестве ответа Stumm74 23 апреля 2013 г. 9:20
    23 апреля 2013 г. 9:20