none
Внеплановая перезагрузка сервера RRS feed

  • Вопрос

  • Добрый день!

    Сегодня столкнулся с проблемой, что сервер перезагрузился ночью самостоятельно. Windows server 2008 r2, на нём крутятся файл сервер, а так же дхцп и принт сервера.

    в логах нашёл такие ошибки:

    The previous system shutdown at 0:38:14 on ‎24.‎02.‎2015 was unexpected. (eventid 6008)

    и чуть дальше ещё интересная:

    The computer has rebooted from a bugcheck.  The bugcheck was: 0x00000050 (0xfffff6fd40874000, 0x0000000000000000, 0xfffff800020b8686, 0x0000000000000009). A dump was saved in: C:\Windows\Minidump\022415-26629-01.dmp. Report Id: 022415-26629-01. (eventid 1001)

    Не подскажите в какую сторону копать для поиска проблемы?

    24 февраля 2015 г. 4:05

Ответы

Все ответы

  • смотреть дамп ;)

    то что дамп есть говорит о том, что это не сбой по питанию. это пока все что можно предположить...

    24 февраля 2015 г. 7:22
  • Здравствуйте,

    Ознакомьтесь со статьей "автоматический перезапуск компьютера под управлением Windows Server 2008 R2 или Windows Server 2012 и ошибке «0x00000050»"

    Также приложите analize-v созданного дампа:

    C:\Windows\Minidump\022415-26629-01.dmp
    P.S. в случае если не знаете как это выполнить, прикрепите ссылку на дамп.


    Best Regards, Andrei ...
    Microsoft Certified Professional

    24 февраля 2015 г. 8:36
    Модератор
  • 0: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: fffff6fd40874000, memory referenced.
    Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
    Arg3: fffff800020b8686, If non-zero, the instruction address which referenced the bad memory
    	address.
    Arg4: 0000000000000009, (reserved)
    
    Debugging Details:
    ------------------
    
    
    Could not read faulting driver name
    
    READ_ADDRESS:  fffff6fd40874000 Nonpaged pool
    
    FAULTING_IP: 
    nt!MmBuildMdlForNonPagedPool+136
    fffff800`020b8686 498b11          mov     rdx,qword ptr [r9]
    
    MM_INTERNAL_CODE:  9
    
    CUSTOMER_CRASH_COUNT:  1
    
    DEFAULT_BUCKET_ID:  WIN7_DRIVER_FAULT_SERVER
    
    BUGCHECK_STR:  0x50
    
    PROCESS_NAME:  System
    
    CURRENT_IRQL:  0
    
    TRAP_FRAME:  fffff8801309f9e0 -- (.trap 0xfffff8801309f9e0)
    NOTE: The trap frame does not contain all registers.
    Some register values may be zeroed or incorrect.
    rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000000
    rdx=0000000413c00000 rsi=0000000000000000 rdi=0000000000000000
    rip=fffff800020b8686 rsp=fffff8801309fb78 rbp=fffff6fb7ea043a0
     r8=0000000000000800  r9=fffff6fd40874000 r10=fffffa8060580650
    r11=0000038320275b00 r12=0000000000000000 r13=0000000000000000
    r14=0000000000000000 r15=0000000000000000
    iopl=0         nv up ei pl zr na po nc
    nt!MmBuildMdlForNonPagedPool+0x136:
    fffff800`020b8686 498b11          mov     rdx,qword ptr [r9] ds:fffff6fd`40874000=????????????????
    Resetting default scope
    
    LAST_CONTROL_TRANSFER:  from fffff800021478f9 to fffff800020c9b80
    
    STACK_TEXT:  
    fffff880`1309f878 fffff800`021478f9 : 00000000`00000050 fffff6fd`40874000 00000000`00000000 fffff880`1309f9e0 : nt!KeBugCheckEx
    fffff880`1309f880 fffff800`020c7cae : 00000000`00000000 fffff6fd`40874000 0000000f`ffffff00 00000000`00000800 : nt! ?? ::FNODOBFM::`string'+0x44e4d
    fffff880`1309f9e0 fffff800`020b8686 : 00000000`000ff00f 00000000`ff00fdd0 fffff880`04c8746d 00000000`0000ffff : nt!KiPageFault+0x16e
    fffff880`1309fb78 fffff880`04c8746d : 00000000`0000ffff 00000000`00001000 00000000`00000dd0 fffffa80`605805f0 : nt!MmBuildMdlForNonPagedPool+0x136
    fffff880`1309fb90 fffff880`04c8e775 : 00000000`00000000 00000000`00000000 fffffa80`b8d39440 fffffa82`147f0220 : srvnet!SrvNetAllocateNonPagedBufferInternal+0x17d
    fffff880`1309fbd0 fffff880`0d682200 : fffffa80`b8d39440 fffff8a1`1296e050 fffffa80`b8d39440 00000000`00000068 : srvnet! ?? ::FNODOBFM::`string'+0x1d3a
    fffff880`1309fc00 fffff880`0d674178 : fffffa80`b8d39440 fffffa80`b8d39440 00000000`00000006 fffffa80`b8d396f0 : srv2!SrvTrimDirectoryQueryResults+0xb0
    fffff880`1309fc90 fffff880`0d66239a : 00000000`00000008 fffffa80`92a02310 00000000`00000009 fffffa80`b8d39450 : srv2! ?? ::NNGAKEGL::`string'+0x3a66
    fffff880`1309fcc0 fffff800`02367bae : 00000000`00000000 fffffa80`93e59b50 00000000`00000080 fffffa80`3b2e2040 : srv2!SrvProcWorkerThread+0x15a
    fffff880`1309fd40 fffff800`020ba8c6 : fffff880`024d5180 fffffa80`93e59b50 fffff880`024e02c0 fffff880`138684d0 : nt!PspSystemThreadStartup+0x5a
    fffff880`1309fd80 00000000`00000000 : fffff880`130a0000 fffff880`1309a000 fffff880`1309f9b0 00000000`00000000 : nt!KxStartSystemThread+0x16
    
    
    STACK_COMMAND:  kb
    
    FOLLOWUP_IP: 
    srvnet!SrvNetAllocateNonPagedBufferInternal+17d
    fffff880`04c8746d 4c8b5d30        mov     r11,qword ptr [rbp+30h]
    
    SYMBOL_STACK_INDEX:  4
    
    SYMBOL_NAME:  srvnet!SrvNetAllocateNonPagedBufferInternal+17d
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: srvnet
    
    IMAGE_NAME:  srvnet.sys
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  4dba2aff
    
    FAILURE_BUCKET_ID:  X64_0x50_srvnet!SrvNetAllocateNonPagedBufferInternal+17d
    
    BUCKET_ID:  X64_0x50_srvnet!SrvNetAllocateNonPagedBufferInternal+17d
    
    Followup: MachineOwner
    ---------
    

    24 февраля 2015 г. 10:05
  • Я так понял, что то с памятью?
    24 февраля 2015 г. 10:05
  • Больше похоже на:
    STOP 0×00000050: PAGE_FAULT_IN_NONPAGED_AREA – srvnet.sys
    Проверьте сервер на вирусы, так как похожее поведение может быть при заражение вредоносным ПО "TrojanSpy:Win32/Bancos.XE"


    Best Regards, Andrei ...
    Microsoft Certified Professional

    24 февраля 2015 г. 10:16
    Модератор
  • Хорошо, проверю! Хотя вроде на сервере работает Symantec, и до сих пор успешно всё отлавливал :)
    24 февраля 2015 г. 10:20
  • Также попробуйте установить исправление "0x00000050" Stop error in Windows 7 or in Windows Server 2008 R2 в данном исправлено описана Ваша проблема.

    причина:
    This issue occurs because a pool corruption occurs in the Srvnet.sys file.

    Best Regards, Andrei ...
    Microsoft Certified Professional


    • Изменено SQxModerator 24 февраля 2015 г. 10:30 добавлено
    • Помечено в качестве ответа Berlon 25 февраля 2015 г. 3:06
    24 февраля 2015 г. 10:25
    Модератор
  • Нашел ещё инфу, что kb2719594 вроде как фиксит проблему с srvnet.sys, попробую поставить, посмотрю что будет
    • Помечено в качестве ответа Berlon 25 февраля 2015 г. 3:06
    24 февраля 2015 г. 10:33
  • Нашел ещё инфу, что kb2719594 вроде как фиксит проблему с srvnet.sys, попробую поставить, посмотрю что будет
    Да пробуйте ее установить, должно помочь, я о ней писал выше перед вашим сообщением, как так причины одинаковые.

    Best Regards, Andrei ...
    Microsoft Certified Professional

    24 февраля 2015 г. 10:40
    Модератор
  • Прошу прощения, страничку не обновил, не увидел, что вы уже дали ссылку на тот же апдейт :)
    24 февраля 2015 г. 10:44