询问者
windows server 2008 R2 自动重启系统

问题
-
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 2019/9/30 9:24:34
事件 ID: 41
任务类别: (63)
级别: 关键
关键字: (2)
用户: SYSTEM
计算机: hnpost
描述:
系统在未首先正常关机的情况下重新启动。当系统停止响应、出现故障或意外断电时,会发生此错误。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2019-09-30T01:24:34.760023300Z" />
<EventRecordID>3427</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>hnpost</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">30</Data>
<Data Name="BugcheckParameter1">0xffffffffc0000005</Data>
<Data Name="BugcheckParameter2">0xfffffa806ea00000</Data>
<Data Name="BugcheckParameter3">0x1</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>日志名称: System
来源: EventLog
日期: 2019/9/30 9:24:39
事件 ID: 6008
任务类别: 无
级别: 错误
关键字: 经典
用户: 暂缺
计算机: hnpost
描述:
上一次系统的 9:21:06 在 ?2019/?9/?30 上的关闭是意外的。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2019-09-30T01:24:39.000000000Z" />
<EventRecordID>3423</EventRecordID>
<Channel>System</Channel>
<Computer>hnpost</Computer>
<Security />
</System>
<EventData>
<Data>9:21:06</Data>
<Data>?2019/?9/?30</Data>
<Data>
</Data>
<Data>
</Data>
<Data>18326</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E307090001001E000900150006002701E307090001001E0001001500060027013C0000003C000000000000000000000000000000000000000100000000000000</Binary>
</EventData>
</Event>日志名称: System
来源: Microsoft-Windows-WER-SystemErrorReporting
日期: 2019/9/30 9:24:39
事件 ID: 1005
任务类别: 无
级别: 错误
关键字: 经典
用户: 暂缺
计算机: hnpost
描述:
无法从该完整转储文件生成一个小型转储文件。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2019-09-30T01:24:39.000000000Z" />
<EventRecordID>3489</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>hnpost</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>
全部回复
-
你好,
根据您上传的这3个event log信息,没有记载太多相关的异常自动重启的信息。例如事件 41 用于报告阻止 Windows 正常关机的一些意外情况。 这些信息可能不足以明确定义发生的情况。
但是根据这些信息,我们可以先做以下的操作:
如果您在使用Intel芯片组,可以从厂商的官网重新安装主板的芯片组驱动,如果有Intel存储技术驱动可以暂时卸载。
进行一下赶紧启动,卸载或者关闭第三方的杀毒优化软件。
https://support.microsoft.com/zh-cn/help/929135/how-to-perform-a-clean-boot-in-windows
如果以上的办法没有解决问题,则需要进行进一步的故障排除。对于蓝屏和意外重启事件,需要调试dump文件来定位问题根源。可以查看C:\Windows\Mini dump或者memory dump.
希望对您有帮助,如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已建议为答案 Carl FanMicrosoft contingent staff 2019年10月2日 1:33
-
你好,
几天没收到你的留言了, 请问问题又什么进展吗?
我正在建议有帮助的答复为 "答案"。如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.