Лучший отвечающий
SBS 2008 Черный экран с курсором при загрузке сервера

Вопрос
-
Добрый вечер.
Имеем SBS 2008. При перезагрузке системы появляется черный экран с курсором мыши....5 мин тишины потом загрузка продолжается.
Что это может быть????
- Изменено GunjJAK 13 июля 2010 г. 14:30 Редактирование текста
- Изменен тип Nikita PanovModerator 23 сентября 2010 г. 11:17 нет реакции
- Изменен тип Nikita PanovModerator 24 ноября 2010 г. 8:06 re-open
13 июля 2010 г. 14:29
Ответы
-
после полной переустановки контроллера домена - нет
- Помечено в качестве ответа Nikita PanovModerator 6 декабря 2010 г. 7:38
- Снята пометка об ответе GunjJAK 6 декабря 2010 г. 14:43
- Помечено в качестве ответа Nikita PanovModerator 8 декабря 2010 г. 11:23
6 декабря 2010 г. 3:19
Все ответы
-
Попробую описать проблему более детально.
Установил SBS 2008 Standard FE SP2
Первая перезагрузка. Появляется экран с бегунком ( очень долго....минут 5).
Потом появляется собственно черный экран с курсором ( минут 10 )
Далее вводин логин и пароль, политики применяются тоже очень долго.
Смотрим журналы:
Вот подозрительные event:
Имя журнала: Application
Подача: Microsoft-Windows-Winlogon
Дата: 14.07.2010 17:20:21
Код события: 6005
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Подписчик уведомлений winlogon <GPClient> тратит слишком много времени на обработку события уведомления (CreateSession).Имя журнала: Application
Подача: Microsoft-Windows-Winlogon
Дата: 14.07.2010 17:22:02
Код события: 6006
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер:
Описание:
Подписчик уведомлений winlogon <GPClient> потратил 161 сек. на обработку события уведомления (CreateSession).Имя журнала: System
Подача: disk
Дата: 14.07.2010 17:11:44
Код события: 32
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Описание:
Драйвер обнаружил, что для устройства \Device\Harddisk1\DR1 включен буфер записи. В результате возможно повреждение данных.Имя журнала: System
Подача: Microsoft-Windows-DistributedCOM
Дата: 14.07.2010 17:26:38
Код события: 10016
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: NETWORK SERVICE
Компьютер:
Описание:
Параметры разрешений для конкретного приложения не дают разрешения Локальный Активация для приложения COM-сервера с CLSID
{61738644-F196-11D0-9953-00C04FD919C1}
пользователю NT AUTHORITY\NETWORK SERVICE с SID (S-1-5-20) и адресом LocalHost (с использованием LRPC). Это разрешение безопасности можно изменить с помощью служебной программы управления службами компонентов.Ошибку с event id 10016 я устранил.
- Изменено GunjJAK 14 июля 2010 г. 15:32 Добавил
14 июля 2010 г. 13:45 -
gpresult /Z можно посмотреть?15 июля 2010 г. 7:00
-
Конечно можно, вот:
gpresult /z
Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001
Данные RSOP для XXX\iusr на SBS-FF : Режим ведения журнала
----------------------------------------------------------------------Конфигурация ОС: Основной контроллер домена
Версия ОС: 6.0.6002
Имя сайта: Н/Д
Перемещаемый профиль: Н/Д
Локальный профиль: C:\Users\iusr
Подключение по медленному каналу: Нет
Конфигурация пользователя
--------------------------
CN=Александр,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=XXX,DC=localПоследнее применение групповой политики: 15.07.2010 в 11:18:13
Групповая политика была применена с: SBS-FF.XXX.local
Порог медленного канала для групповой политики: 500 kbps
Имя домена: XXXТип домена: Windows 2000
Примененные объекты групповой политики
---------------------------------------
Н/ДСледующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Windows SBS CSE Policy
Фильтрация: Отказано (фильтр WMI)
Фильтр WMI: Windows SBS ClientSmall Business Server Folder Redirection Policy
Фильтрация: Отказано (безопасность)Update Services Client Computers Policy
Фильтрация: Отказано (безопасность)Default Domain Policy
Фильтрация: Не применяется (пусто)Update Services Common Settings Policy
Фильтрация: Не применяется (пусто)Windows SBS User Policy
Фильтрация: Отказано (фильтр WMI)
Фильтр WMI: Windows SBS ClientLocal Group Policy
Фильтрация: Не применяется (пусто)Update Services Server Computers Policy
Фильтрация: Отказано (безопасность)Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Пользователи домена
Все
Пользователи
Доступ DCOM службы сертификации
Пред-Windows 2000 доступ
Администраторы
REMOTE INTERACTIVE LOGON
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
Администраторы домена
Администраторы предприятия
Windows SBS SharePoint_OwnersGroup
Администраторы факсов Windows SBS
Exchange Organization Administrators
Exchange View-Only Administrators
Exchange Recipient Administrators
Пользователи ссылок Windows SBS
Группа средств администрирования Windows SBS
Администраторы схемы
Пользователи факсов Windows SBS
Пользователи рабочего места в Интернете Windows SBS
Пользователи виртуальной частной сети Windows SBS
Exchange Public Folder Administrators
Группа с запрещением репликации паролей RODC
Высокий обязательный уровеньПривилегии безопасности данного пользователя
--------------------------------------------
Результирующий набор политик для пользователя
----------------------------------------------Установка программ
------------------
Н/ДСценарии входа
--------------
Н/ДСценарии выхода
---------------
Н/ДПолитики открытого ключа
------------------------
Н/ДАдминистративные шаблоны
------------------------
Н/ДПеренаправление папок
---------------------
Н/ДПользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
Н/ДПодключения Internet Explorer
-----------------------------
Н/ДURL-адреса Internet Explorer
----------------------------
Н/ДБезопасность Internet Explorer
------------------------------
Н/ДПрограммы Internet Explorer
---------------------------
Н/Д- Изменено GunjJAK 15 июля 2010 г. 7:36 Попровил
15 июля 2010 г. 7:35 -
Еще в журнале безопасности вот:
Имя журнала: Security
Подача: Microsoft-Windows-Security-Auditing
Дата: 15.07.2010 11:38:08
Код события: 4625
Категория задачи:Вход в систему
Уровень: Сведения
Ключевые слова:Сбой аудита
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Учетной записи не удалось выполнить вход в систему.Субъект:
ИД безопасности: SYSTEM
Имя учетной записи: SBS-FF$
Домен учетной записи: XXXКод входа: 0x3e7
Тип входа: 3
Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: SBS-FF$
Домен учетной записи:Сведения об ошибке:
Причина ошибки: Неизвестное имя пользователя или неверный пароль.
Состояние: 0xc000006d
Подсостояние: 0xc0000064Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x10cc
Имя процесса вызывающей стороны: C:\Program Files\Microsoft\Exchange Server\Bin\Microsoft.Exchange.Search.ExSearch.exeСведения о сети:
Имя рабочей станции: SBS-FF
Сетевой адрес источника: -
Порт источника: -Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле "Тип входа" указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях "Сведения о процессе" указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля "Сведения о сети" указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.15 июля 2010 г. 7:39 -
Вообщем продолжаю воевать......
Проблема сохраняется.
В после перезагрузке в журнале следующие event:
Имя журнала: Application
Подача: DataCollectorSvc
Дата: 15.07.2010 16:16:18
Код события: 0
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Сбой при выключении службы. Возникла ошибка: System.InvalidOperationException: UpdatePendingStatus может быть вызван только при обработке команд Start, Stop, Pause и Continue.
в System.ServiceProcess.ServiceBase.RequestAdditionalTime(Int32 milliseconds)
в Microsoft.WindowsServerSolutions.SystemHealth.Monitoring.DataCollectorSvc.Cleanup()
в System.ServiceProcess.ServiceBase.DeferredShutdown().
Имя журнала: Application
Подача: Microsoft-Windows-Winlogon
Дата: 15.07.2010 16:43:09
Код события: 6005
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Подписчик уведомлений winlogon <GPClient> тратит слишком много времени на обработку события уведомления (CreateSession).Имя журнала: Application
Подача: Microsoft-Windows-Winlogon
Дата: 15.07.2010 16:44:45
Код события: 6006
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Подписчик уведомлений winlogon <GPClient> потратил 156 сек. на обработку события уведомления (CreateSession).
Имя журнала: System
Подача: Microsoft-Windows-WinRM
Дата: 15.07.2010 16:16:18
Код события: 10149
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Служба WinRM не прослушивает запросы WS-Management.Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:winrm enumerate winrm/config/listener
Имя журнала: System
Подача: disk
Дата: 15.07.2010 16:34:13
Код события: 32
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Драйвер обнаружил, что для устройства \Device\Harddisk1\DR1 включен буфер записи. В результате возможно повреждение данных.Имя журнала: System
Подача: Microsoft-Windows-WinRM
Дата: 15.07.2010 16:46:47
Код события: 10154
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/SBS-FF.XXX.local, WSMAN/SBS-FF.Дополнительные данные
Была получена ошибка "8344": %%8344.Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setspn.exe.
Имя журнала: File Replication Service
Подача: NtFrs
Дата: 15.07.2010 16:43:35
Код события: 13512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SBS-FF.XXX.local
Описание:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\ntfrs\jet на компьютере SBS-FF. Служба репликации файлов может не суметь выполнить восстановление в случае отключения питания и потери критических обновлений.15 июля 2010 г. 12:56 -
Здравствуйте, GunjJAK . Предлагаю протестировать память и жесткий диск. Что-то ошибок слишком много...
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.30 июля 2010 г. 11:59Модератор -
Проверил. Все чисто.
Я думаю что проблема кроется именно в этом: Драйвер обнаружил, что для устройства \Device\Harddisk1\DR1 включен буфер записи. В результате возможно повреждение данных.
Но проверить не удается, т.к. отключить кэширование на данном устройстве невозможно.
5 августа 2010 г. 11:48 -
В моем опыте подобная ошибка вываливалась, когда SATA контроллер полетел. Пришлось менять.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.5 августа 2010 г. 12:52Модератор -
Какие еще были симптомы???5 августа 2010 г. 13:06
-
Комп ни с того, ни с сего начинал сильно тормозить, иногда вис, пару раз были БСОДы
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.5 августа 2010 г. 13:08Модератор -
Да, и еще - при попытке переустановить ОС Windows PE очень долго пыталась найти хард, после чего говорила, что его вообще нет.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.5 августа 2010 г. 13:09Модератор -
Если так, то это очень плохо :( Попробую "понасиловать" дисковую подсистему сервера, может удасться что-нибудь увидеть.5 августа 2010 г. 13:24
-
Подскажите пожалуйста, есть ли какие-нибудь подводные камни при замене материнской платы на сервере с SBS 2008?????? Как все правильно сделать? Нашел статью: http://support.microsoft.com/kb/824125. Она актуальна для SBS ?
И как быть с лицензией...она по идеи должна слитеть (OEM SBS 2008 Standard FE SP2)
10 августа 2010 г. 12:32 -
Вообщем поменял железо. Результат прежний :(11 августа 2010 г. 5:37
-
Вообщем поменял железо. Результат прежний :(
Какое именно поменяли? Контроллер или всю материнку?
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.11 августа 2010 г. 7:29Модератор -
SATA контроллер интегрированный, поэтому мать целиком.11 августа 2010 г. 11:55
-
Сам жесткий диск проверяли? Вы используете RAID?
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.12 августа 2010 г. 6:29Модератор -
Да проверял. Ошибок вроде как нет. Без RAID.12 августа 2010 г. 7:36
-
Вот недавно еще обнаружили причину таких ошибок - жара. Винт перегревался и все логи были усыпаны и комп вис как черт знает что. Стали винт охлаждать - исчезли.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.31 августа 2010 г. 8:05Модератор -
Еще новости по теме. Один сисадмин столкнулся с точно такой же проблемой, но в рамках WS2008R2, причина оказалась в нарушенной пайке на плате управления HDD. После замены диска проблема исчезла.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.14 сентября 2010 г. 11:04Модератор -
Уважаемый пользователь!
В вашей теме отсутствует активность в течение последних 5 дней. При отсутствии каких-либо действий в течение 2 последующих дней, тема будет переведена в разряд обсуждений. Вы можете возобновить дискуссию, просто оставив сообщение в данной теме.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.20 сентября 2010 г. 10:19Модератор -
Та же проблема: долгая загрузка черный экран, те же ошибки 6005 и 6006. меняли: винты, блок питания. проблема не ушла, думаю о замене матери или хотябы об установки аппаратного RAID22 ноября 2010 г. 12:34
-
меняли: винты, блок питания.
А попробуйте банально поменять data-кабель до HDD.
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.24 ноября 2010 г. 8:05Модератор -
kuskov
Ваша проблема сохраняется?
Данный форум является бесплатным сервисом Microsoft с целью оказания посильной помощи пользователям и повышения уровня знаний о продуктах Microsoft. Информация, представленная на форуме, распространяется "как есть" без официальной ответственности компании Microsoft.2 декабря 2010 г. 22:18Модератор -
после полной переустановки контроллера домена - нет
- Помечено в качестве ответа Nikita PanovModerator 6 декабря 2010 г. 7:38
- Снята пометка об ответе GunjJAK 6 декабря 2010 г. 14:43
- Помечено в качестве ответа Nikita PanovModerator 8 декабря 2010 г. 11:23
6 декабря 2010 г. 3:19