none
File server cluster. Ошибки 1108 и 26007 в системном журнале RRS feed

  • Общие обсуждения

  • Здравствуйте!

    Имеется кластер active-passive из двух серверов Windows 2012 R2. Кластер обслуживает сетевые папки с файлами пользователей. На обоих нодах установлен SCOM 2012 R2 агент.

    В administrative events обоих серверов с некоторого времени стало появляться множество сообщений 26007 от SCOM-агента:

    The EventLog service reported that the Security event log on computer 'node' is corrupt. The Windows Event Log Provider will attempt to recover by re-opening log.

    One or more workflows were affected by this. 

    Workflow name: MomUIGeneratedRule0d5cc1e3761e4c5491a904b841d1ffc9

    Instance name: node

    Instance ID: {737D366A-6A06-935B-310B-FBB87BAF0F65}

    Management group: xxxxxx

    И, примерно раз в 15 минут, 1108:

    The event logging service encountered an error while processing an incoming event published from Microsoft-Windows-Security-Auditing.

    Эту статью читал: https://social.technet.microsoft.com/Forums/systemcenter/en-US/af4afac4-1763-44e9-9bf4-a238f77bcb20/scom-2012-r2-event-id-26007-if-event-id-31-from-kerberoskeydistributioncenter-in-system-log?forum=operationsmanagergeneral - в данном случае не помогает. Обновления, которые там советуют, либо уже установлены, либо неприменимы.

    Подскажите - куда копать дальше?

    Олег.