none
window 2016 莫名其妙自动重启,需求帮助。 RRS feed

  • 问题

  • 昨天晚上windows server 2016 stand 版本  

    自动重启,导致部分业务被迫中断。以下operators5的账户是没有权限重启的,也不是管理员账户。需要

    日志名称:          System
    来源:            User32
    日期:            2020/8/11 20:06:38
    事件 ID:         1074
    任务类别:          无
    级别:            信息
    关键字:           经典
    用户:            operators5
    计算机:           szhqead01
    描述:
    进程 C:\Windows\System32\RuntimeBroker.exe (SZHQEAD01) 由于以下原因已代表用户 operators5 启动计算机 SZHQEAD01 的 重启: 其他(计划外)
     原因代码: 0x5000000
     关机类型: 重启
     注释: 
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="User32" Guid="{b0aa8734-56f7-41cc-b2f4-de228e98b946}" EventSourceName="User32" />
        <EventID Qualifiers="32768">1074</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2020-08-11T12:06:38.986416100Z" />
        <EventRecordID>148648</EventRecordID>
        <Correlation />
        <Execution ProcessID="636" ThreadID="652" />
        <Channel>System</Channel>
        <Computer>szhqead01.szoffice.mtrsz.local</Computer>
        <Security UserID="S-1-5-21-3069612565-2891197964-949823452-7129" />
      </System>
      <EventData>
        <Data Name="param1">C:\Windows\System32\RuntimeBroker.exe (SZHQEAD01)</Data>
        <Data Name="param2">SZHQEAD01</Data>
        <Data Name="param3">其他(计划外)</Data>
        <Data Name="param4">0x5000000</Data>
        <Data Name="param5">重启</Data>
        <Data Name="param6">
        </Data>
        <Data Name="param7">SZOFFICE\operators5</Data>
      </EventData>
    </Event>

    2020年8月11日 16:45

全部回复

  • 您好,

     

    从目前得到的日志信息,无法获知机器重启的具体原因

     

    请问该意外重启问题发生频繁吗?大概多久发生一次?是否是在执行某些具体操作时发生?

    请在事件日志中检查是否还有其他对应的事件id,比如1001、41、6008等。

    请检查是否有bugcheck 报错信息,如果有的话,请在C:\Windows或者是C:\ Windows \ Minidump路径下检查是否有memory.dmp文件可供分析。

     

     

    在问题机器意外重启前,系统是否有进行过更新?在部分情况下意外重启可能与Windows update有关。您可以以管理员身份运行以下指令查看机器最近是否有进行过更新:

    dism /online /get-packages /format:table > C:\packagelist.txt

     

    如果问题机器机器近期频繁出现意外重启情况,建议您检查问题机器是否有最新可用的补丁,对系统进行更新。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。

    2020年8月13日 1:41