none
WIN2003的定期性當機 RRS feed

  • 問題

  • 大家好,公司用WIN2003 SP2....很奇怪,大約半個月左右就會當機(無法透過任何的遠端搖控軟體進行搖控),以下是我在事件檢視器中看到的訊息,能否請大家指點一下迷津~~~~~

    謝謝

    ------------------------------------------------------
    來源:Application Popup
    類別:無
    事件:333

    由登記啟動的I/O操作永久失敗。登記無法讀入、寫出或清除包含登記系統影像檔之一
    ------------------------------------------------------

    來源:Srv
    類別:無
    事件:2019
    伺服器無法透過系統未分頁共用區來進行配置,因為共用區目前是空的

    2009年3月23日 上午 06:13

解答

所有回覆

  • 該主機上面有裝防毒軟體嗎?
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    2009年3月23日 上午 07:56
    版主
  • 卡巴斯基 Anti-Virus 6.0
    2009年3月23日 上午 07:57
  • 有試過移除防毒軟體後觀察嗎?
    我以前曾發生很類似的狀況
    是因為T牌的防毒軟體當時有Bug所導致。
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    • 已提議為解答 Vincent Lin 2009年3月27日 上午 08:40
    • 已標示為解答 Vincent Lin 2009年4月9日 上午 06:29
    2009年3月23日 上午 08:00
    版主
  • 移除防毒軟體???

    那,有沒有建議那個牌子的防毒比較不會出問題呢??
    2009年3月23日 上午 08:02
  • 我公司現在還是用T牌,
    截至目前為止運作都很正常,除了很久以前那個讓我查很久的狀況。 T.T

    至於S牌也有愛用者,尤其台北市公家機關幾乎全面使用,
    哪一種好見仁見智。 :)
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    2009年3月23日 上午 08:06
    版主
  • 所以.....真的是防毒軟體的關係。

    我在想是因為我們內部運作的環境的關係還是廠商沒有做好軟體品管呢????
    2009年3月23日 上午 08:24
  • 人 不一定是防毒軟體殺的,只是我會建議你移除已經安裝的KAV6 觀察一陣子看看。 :)
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    2009年3月23日 上午 08:27
    版主
  • 還有就是把防毒軟體的排程關掉,或用快速掃描。

    防毒軟體在做全部硬碟掃描時,大量讀取硬碟,IDE 排線將導致 IO 頻寬滿載,SATA2 頻寬比較大,還好一點,IO 頻寬滿載時,很多程式會出問題,比如說資料庫或是 Server 的回應。

    發生掛點時,最好檢查有沒有吃資源的排程在跑,大量的備份行為也是很吃 IO 頻寬的。
    論壇是網友平等互助 保證解答請至 微軟技術支援服務
    2009年3月23日 上午 08:39
  • 心冷熱情熄 表示:

    還有就是把防毒軟體的排程關掉,或用快速掃描。

    防毒軟體在做全部硬碟掃描時,大量讀取硬碟,IDE 排線將導致 IO 頻寬滿載,SATA2 頻寬比較大,還好一點,IO 頻寬滿載時,很多程式會出問題,比如說資料庫或是 Server 的回應。

    發生掛點時,最好檢查有沒有吃資源的排程在跑,大量的備份行為也是很吃 IO 頻寬的。


    論壇是網友平等互助 保證解答請至 微軟技術支援服務



    你好.....
    有關排程作業方面:
    1.掃毒排程是排到星期一的凌晨,那時是沒有人在使用的...
    2.備份排程,每天只會進行差異備份,每週會進行一次全備份。在週末,是不太有人會使用的...

    至於你提到的"發生掛點時的檢查",因為都是在沒有人上班時發生的,不知有什麼工具可以忠實記錄主機的工作情形呢??
    2009年3月24日 上午 01:45
  • AskaSu 表示:

    人 不一定是防毒軟體殺的,只是我會建議你移除已經安裝的KAV6 觀察一陣子看看。 :)


    蘇老碎碎念
    資訊無涯,回頭已不見岸



    有關KAV6的部份...

    我們現在的做法是把防毒功能打開,但"自我防護"的功能先關閉來試試看.....
    2009年3月24日 上午 01:46
  • 可能是因為WINS資料庫毀損, 而導致此錯誤.
    建議:

    1. 首先透過 jetpack 修復 WINS 資料庫
    2. 如果修復後, 仍有此錯誤; 直接將 WINS 資料庫刪除, 重新啟動WINS服務. 此時會自動建立一個新的WINS資料庫. 用戶端於下次重新開機時, 也會做註冊的動作.
    3. 基本上, 在AD的環境中; 用戶端是先查詢DNS. 如果DNS上有設定 "Use WINS forward lookup" 時, 當DNS查詢不到紀錄時; 才會使用WINS.
    可以順便參考下面討論
    http://social.technet.microsoft.com/forums/zh-TW/winserverzhcht/thread/8fa520f1-83ea-49f7-b94f-d7e8f9d43c90/
    http://social.technet.microsoft.com/forums/zh-TW/winserverzhcht/thread/9903356b-a0cc-4426-90f5-2b0456256951/


    Ryan, MCT/ MCITP~~~http://cybernetcoffee.spaces.live.com
    • 已編輯 RYAN LIAO 2009年3月30日 上午 10:02 N/A
    2009年3月30日 上午 10:00
  • 你好....我是並沒有啟用WINS,所以,應該是其他的問題造成的吧!!


    可能是因為WINS資料庫毀損, 而導致此錯誤.
    建議:

    1. 首先透過 jetpack 修復 WINS 資料庫
    2. 如果修復後, 仍有此錯誤; 直接將 WINS 資料庫刪除, 重新啟動WINS服務. 此時會自動建立一個新的WINS資料庫. 用戶端於下次重新開機時, 也會做註冊的動作.
    3. 基本上, 在AD的環境中; 用戶端是先查詢DNS. 如果DNS上有設定 "Use WINS forward lookup" 時, 當DNS查詢不到紀錄時; 才會使用WINS.
    可以順便參考下面討論
    http://social.technet.microsoft.com/forums/zh-TW/winserverzhcht/thread/8fa520f1-83ea-49f7-b94f-d7e8f9d43c90/
    http://social.technet.microsoft.com/forums/zh-TW/winserverzhcht/thread/9903356b-a0cc-4426-90f5-2b0456256951/


    Ryan, MCT/ MCITP~~~http://cybernetcoffee.spaces.live.com


    2009年4月6日 上午 02:06
  • 因為你沒有說機器是新安裝的,還是安裝很久,最近才出問題的。
    若是新安裝,我會建議先更換網卡、RAID等跟I/O有關的驅動程式。(ID 333)
    若是安裝SP2後才出問題,稍微看一下KB948496有沒裝上去。http://support.microsoft.com/?kbid=948496
    另外出問題的電腦是做啥用途,除先進提到的防毒軟體問題外。
    若是DB主機,當機時是否再做查詢或編製索引動作等I/O量超大的工作。
    主機記憶體是否不夠,RAM不夠也會造成磁碟大量I/O動作。
    Event ID訊息可參考:

    http://www.eventid.net/display.asp?eventid=333&eventno=5757&source=Application%20Popup&phase=1
    http://www.eventid.net/display.asp?eventid=2019&eventno=661&source=Srv&phase=1

    2009年4月6日 上午 02:42
  • 因為你沒有說機器是新安裝的,還是安裝很久,最近才出問題的。
    若是新安裝,我會建議先更換網卡、RAID等跟I/O有關的驅動程式。(ID 333)
    若是安裝SP2後才出問題,稍微看一下KB948496有沒裝上去。http://support.microsoft.com/?kbid=948496
    另外出問題的電腦是做啥用途,除先進提到的防毒軟體問題外。
    若是DB主機,當機時是否再做查詢或編製索引動作等I/O量超大的工作。
    主機記憶體是否不夠,RAM不夠也會造成磁碟大量I/O動作。
    Event ID訊息可參考:

    http://www.eventid.net/display.asp?eventid=333&eventno=5757&source=Application%20Popup&phase=1
    http://www.eventid.net/display.asp?eventid=2019&eventno=661&source=Srv&phase=1


    你好...
    1.這台主機上只有裝WEBSPHERE,卡巴,NETIQ AGENT與VERITAS BACKUP AGENT
    2.主機的記憶體都是3G,作業系統都是WIN2000 SERVER SP4
    3.上面沒有裝任何的DB(如SQL 2000X,ORACLE,MYSQL....)

    我有用WINDBG來開啟dump檔,發現"(NTSTATUS) 0xc0000005 - "0x%08lx",查到微軟的網站後,發現有這一篇http://social.msdn.microsoft.com/forums/zh-TW/230/thread/ad8248f1-202f-484c-a330-1c9bf8589f1a/,所以目前會朝向防毒軟體的問題去解決的!!!

    很感謝你們的回應,如有任何後續發展,我會再貼到版上跟大家分享的!!!!
    • 已提議為解答 Vincent Lin 2009年4月8日 上午 04:10
    • 已標示為解答 Vincent Lin 2009年4月9日 上午 06:28
    2009年4月6日 上午 02:51

  • Hi 豬肉榮:
    我也遇到相同的問題,每各禮拜會自動當機。
    事件:333、事件:2019

    不知狀況是否已獲得改善?

    2009年5月26日 上午 02:20
  • 不知你們家的防毒軟體是那一套呢???

    在我們這是用卡巴6企業版。

    有做的調整是在卡巴中設定排除的目錄(這些目錄都是服務所在,如SQL,WEBSPHERE,NETIQ,BACKUP.........)。目前看來,情形是比以前好很多了!!!!

    雖然如此,我也不知是否真的有解決問題,只不過,當機的情形是滅少了許多了。
    2009年5月26日 上午 02:24
  • 剛剛有重新編輯留言,忘了存檔 = ="

    補述:

    2003 Server 上安裝、卡巴斯基 6.0(單機版) 企業版、MS SQL
    不知你做什麼樣的調整?
    排除目錄,意思是說設定特定目錄不掃描麼?

    不過話說回來,卡巴快到期了,想考慮其他家
    目前公司使用ERP的兩台主機,灌了防毒軟體,問題都很多.......另一台移除很久了,乖了好一陣子了
    2009年5月26日 上午 03:03
  • 剛剛有重新編輯留言,忘了存檔 = ="

    補述:

    2003 Server 上安裝、卡巴斯基 6.0(單機版) 企業版、MS SQL
    不知你做什麼樣的調整?
    排除目錄,意思是說設定特定目錄不掃描麼?

    不過話說回來,卡巴快到期了,想考慮其他家
    目前公司使用ERP的兩台主機,灌了防毒軟體,問題都很多.......另一台移除很久了,乖了好一陣子了

    您好 有關卡巴斯基設定部分就由我代 豬肉榮回復你(同一個Team)
    我們目前的解決方式 是將卡巴斯基的管理原則增加排除目錄 方式如下
    開啟原則設定 -> 設定 -> 防護(信任區域) -> 排除遮罩 的頁籤點選加入
    內容勾選 物件 -> 物件名稱 將完整路徑Key in (例:C:\Program Files\XXX) -> 勾選包含所有子目錄 -> 確定
    物件名稱下方的檢查工作更改為 "任何工作" 這樣卡巴斯基會對此目錄視而不見
    提供給您做參考
    2009年5月26日 上午 03:48
  • 不過話說回來,卡巴快到期了,想考慮其他家
    目前公司使用ERP的兩台主機,灌了防毒軟體,問題都很多.......另一台移除很久了,乖了好一陣子了

    就我自己瞭解,在企業及公家機關使用的防毒軟體,
    目前還是以賽門鐵克 SEP 跟趨勢 OfficeScan 為大宗,
    各有其優劣之處,如果有興趣的話,其實可以聯絡原廠或者相關經銷商,
    他們一定都願意提供完整的試用功能給你進行評估測試,
    甚至移轉過去的費用也大都會以優惠價格,而非以新採購的費用去計算。
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    2009年5月27日 上午 07:46
    版主
  • 不知你們家的防毒軟體是那一套呢???

    在我們這是用卡巴6企業版。

    有做的調整是在卡巴中設定排除的目錄(這些目錄都是服務所在,如SQL,WEBSPHERE,NETIQ,BACKUP.........)。目前看來,情形是比以前好很多了!!!!

    雖然如此,我也不知是否真的有解決問題,只不過,當機的情形是滅少了許多了。


    主機上僅安裝MS SQL、卡巴斯基 6.0
    也調整過排除遮罩 D:\Microsoft SQL Server\  、 C:\Program Files\Microsoft SQL Server\

    經過了七天還是宣告當機,當機時間記錄在7:30的事件記錄中(代碼2019),之後的都是代碼幾乎都是 333
    目前暫時將卡巴斯基停用處置,靜待觀察。

    不知有無方法可以比較明確知道是哪各環節出錯,這樣當機還真不是辦法!?

    事件類型: 警告
    事件來源: BROWSER
    事件類別目錄: 無
    事件識別碼: 8021
    日期:  2009/6/2
    時間:  下午 07:09:48
    使用者:  N/A
    電腦: XXXXDB
    描述:
    瀏覽器服務無法在網路 \Device\NetBT_Tcpip_{32496D74-32E8-4FEE-XXXX-0C04F5EE3846} 上的主瀏覽器 \\SVCXXXXXX 擷取伺服器清單。
     
     主瀏覽器: \\SVCXXXXXX
     網路: \Device\NetBT_Tcpip_{32496D74-32E8-4FEE-XXXX-0C04F5EE3846}
     
     這個事件可能是網路短暫遺失連線所引起。若是這個訊息再出現,請確定伺服器仍連線到網路上。傳回機碼在 [資料] 文字方塊。

    請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中心,以取得其他資訊。
    資料:
    0000: aa 05 00 00               ª...   


    事件類型: 錯誤
    事件來源: BROWSER
    事件類別目錄: 無
    事件識別碼: 8032
    日期:  2009/6/2
    時間:  下午 07:10:48
    使用者:  N/A
    電腦: XXXXDB
    描述:
    瀏覽器服務已太多次無法在 \Device\NetBT_Tcpip_{32496D74-32E8-4FEE-XXXX-0C04F5EE3846} 傳輸上擷取備份清單。 備份瀏覽器已經停止。

    請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中心,以取得其他資訊。
    資料:
    0000: aa 05 00 00               ª...   


    事件類型: 錯誤
    事件來源: Srv
    事件類別目錄: 無
    事件識別碼: 2019
    日期:  2009/6/2
    時間:  下午 07:15:36
    使用者:  N/A
    電腦: XXXXDB
    描述:
    伺服器無法透過系統未分頁共用區來進行配置,因為共用區目前是空的。

    請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中心,以取得其他資訊。
    資料:
    0000: 00 00 04 00 01 00 54 00   ......T.
    0008: 00 00 00 00 e3 07 00 c0   ....ã..À
    0010: 00 00 00 00 9a 00 00 c0   ....?..À
    0018: 00 00 00 00 00 00 00 00   ........
    0020: 00 00 00 00 00 00 00 00   ........
    0028: 02 00 00 00               ....   

    事件類型: 錯誤
    事件來源: Srv
    事件類別目錄: 無
    事件識別碼: 2019
    日期:  2009/6/2
    時間:  下午 07:30:36
    使用者:  N/A
    電腦: XXXXDB
    描述:
    伺服器無法透過系統未分頁共用區來進行配置,因為共用區目前是空的。

    請在 http://go.microsoft.com/fwlink/events.asp 查看說明及支援中心,以取得其他資訊。
    資料:
    0000: 00 00 04 00 01 00 54 00   ......T.
    0008: 00 00 00 00 e3 07 00 c0   ....ã..À
    0010: 00 00 00 00 9a 00 00 c0   ....š..À
    0018: 00 00 00 00 00 00 00 00   ........
    0020: 00 00 00 00 00 00 00 00   ........
    0028: 01 00 00 00               .... 

     

    2009年6月3日 上午 03:06
  • 你描述的狀況真的太像我之前慘痛的回憶了,
    如果該主機只有對公司內部服務,
    我會建議就直接移除防毒軟體觀察一陣子看看。
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    • 已標示為解答 Vincent Lin 2009年7月21日 上午 07:52
    2009年6月3日 上午 03:23
    版主
  • 移除卡巴X基後已經穩定了兩各禮拜,在做後續的觀察吧

    2009年7月20日 上午 01:36
  • 如果貴公司有跟K牌防毒簽維護的話,
    應該可以把測試狀況回覆給原廠,
    說不定會得到相關修正檔。

    因為我當初使用T牌時,
    最後也是測到兇手是他後,打去尋求技術支援,
    才在他們Patch放上官網前先取得修正檔案。
    蘇老碎碎念
    資訊無涯,回頭已不見岸
    2009年7月20日 上午 02:37
    版主