询问者
2012 server 错误重启 系统卡死现象如何处理

问题
-
前段时间系统卡死 必须强制关机重启才行,现在又出现系统自动重启(重启后报错误)往下是我复制过来的系统日志:
级别 日期和时间 来源 事件 ID 任务类别
关键 2020/4/3 8:43:32 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
错误 2020/4/3 8:44:20 Microsoft-Windows-WER-SystemErrorReporting 1001 无 计算机已经从检测错误后重新启动。检测错误: 0x000000ca (0x0000000000000001, 0xffffe801c9d138b0, 0xffffe801ca5cb060, 0x0000000000000000)。已将转储的数据保存在: C:\Windows\MEMORY.DMP。报告 ID: 040320-51703-01。
错误 2020/4/3 8:44:16 EventLog 6008 无 上一次系统的 8:34:26 在 2020/4/3 上的关闭是意外的。
错误 2020/4/3 8:05:06 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 7:38:14 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 7:38:14 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 3:44:24 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 3:44:23 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 0:48:01 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/3 0:48:01 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/2 22:27:23 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/2 22:27:23 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/2 17:57:09 Microsoft-Windows-DistributedCOM 10010 无 服务器 {AAC1009F-AB33-48F9-9A21-7F5B88426A2E} 没有在要求的超时时间内向 DCOM 注册。
错误 2020/4/2 17:56:39 Microsoft-Windows-DistributedCOM 10010 无 服务器 {AAC1009F-AB33-48F9-9A21-7F5B88426A2E} 没有在要求的超时时间内向 DCOM 注册。
错误 2020/4/2 17:56:04 Service Control Manager 7011 无 等待来自 iphlpsvc 服务的事务处理响应超时(30000 毫秒)。
警告 2020/4/2 17:55:47 Microsoft-Windows-Resource-Exhaustion-Detector 2004 资源消耗诊断事件 Windows 成功诊断出虚拟内存不足的情况。以下程序使用了大部分虚拟内存: RdrCEF.exe (11096) 使用了 3990831104 字节;RdrCEF.exe (9252) 使用了 3990462464 字节;RdrCEF.exe (7896) 使用了 3989168128 字节。
错误 2020/4/2 17:54:53 Service Control Manager 7011 无 等待来自 CertPropSvc 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:54:16 Service Control Manager 7011 无 等待来自 BrokerInfrastructure 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:53:17 Service Control Manager 7011 无 等待来自 BITS 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:52:13 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:51:23 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
警告 2020/4/2 17:51:13 Microsoft-Windows-Resource-Exhaustion-Detector 2004 资源消耗诊断事件 Windows 成功诊断出虚拟内存不足的情况。以下程序使用了大部分虚拟内存: RdrCEF.exe (9252) 使用了 3990462464 字节;RdrCEF.exe (7896) 使用了 3987963904 字节;RdrCEF.exe (10928) 使用了 3920691200 字节。
错误 2020/4/2 17:49:50 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:45:36 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:44:50 Service Control Manager 7011 无 等待来自 ShellHWDetection 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:43:03 Service Control Manager 7011 无 等待来自 ShellHWDetection 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:42:07 Service Control Manager 7011 无 等待来自 ShellHWDetection 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:41:41 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:41:19 Service Control Manager 7011 无 等待来自 ShellHWDetection 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:38:30 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:34:13 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:34:00 Service Control Manager 7011 无 等待来自 wuauserv 服务的事务处理响应超时(30000 毫秒)。
错误 2020/4/2 17:31:00 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:25:23 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:19:39 Service Control Manager 7009 无 等待 Windows Error Reporting Service 服务的连接超时(30000 毫秒)。
错误 2020/4/2 17:12:25 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
错误 2020/4/2 17:12:25 Schannel 36888 无 生成了一个严重警告并将其发送到远程终结点。这会导致连接终止。TLS 协议所定义的严重错误代码是 10。Windows SChannel 错误状态是 1203。
全部回复
-
尊敬的客户您好,
感谢您在我们论坛发帖,我们论坛是不支持收日志的,我们建议你归纳总结具体问题,然后再继续更新。
感谢你的理解与支持
最好的祝福
Vicky
针对Windows 2008 / 2008R2的扩展支持到2020年结束,之后微软将不再为其提供安全更新。单击此处或扫描二维码获取《在Azure上运行Windows Server的终极指南》,把握良机完成云 迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
你好
只是检查以查看所提供的信息是否有帮助。 如果您需要进一步的帮助,请告诉我们。
最好的祝福,
Vicky针对Windows 2008 / 2008R2的扩展支持到2020年结束,之后微软将不再为其提供安全更新。单击此处或扫描二维码获取《在Azure上运行Windows Server的终极指南》,把握良机完成云 迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
尊敬的用户您好,
感谢你的更新,根据你提供的日志,我找到了一些解决办法,你可以先尝试文章里的方法,如果没解决或者有其他问题您可以继续更新
参考链接:http://www.eventid.net/display-eventid-36888-source-Schannel-eventno-10545-phase-1.htm
希望这些信息可以帮助到你
最好的祝福
针对Windows 2008 / 2008R2的扩展支持到2020年结束,之后微软将不再为其提供安全更新。单击此处或扫描二维码获取《在Azure上运行Windows Server的终极指南》,把握良机完成云 迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
Schannel 36888 错误已按照您提供的帮助更改正在测试;
请再帮忙分析解答以下事件错误 谢谢 ;错误 2020/4/14 9:53:26 Distrib utedCOM 10016 无 。
日志名称: System
来源: Microsoft-Windows-DistributedCOM
日期: 2020/4/14 9:53:26
事件 ID: 10016
任务类别: 无
级别: 错误
关键字: 经典
用户: SYSTEM
计算机: WINDOWS-RF7NEO6
描述:
应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为
{D63B10C5-BB46-4990-A94F-E40B9D520160}
、APPID 为
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2020-04-14T01:53:26.200318700Z" />
<EventRecordID>213789</EventRecordID>
<Correlation />
<Execution ProcessID="924" ThreadID="548" />
<Channel>System</Channel>
<Computer>WINDOWS-RF7NEO6</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">应用程序-特定</Data>
<Data Name="param2">本地</Data>
<Data Name="param3">激活</Data>
<Data Name="param4">{D63B10C5-BB46-4990-A94F-E40B9D520160}</Data>
<Data Name="param5">{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}</Data>
<Data Name="param6">NT AUTHORITY</Data>
<Data Name="param7">SYSTEM</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (使用 LRPC)</Data>
<Data Name="param10">不可用</Data>
<Data Name="param11">不可用</Data>
</EventData>
</Event>