Toon posts:

Windows 2003 SR2 (x86) Terminal Server problemen

Pagina: 1
Acties:
  • 525 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Dames en heren,

Al geruime tijd koester ik met een probleem op al onze Terminal Servers.

Stad en land afgezocht voor oplossingen, hoop gevonden maar niets helpt.

Het volgende is het geval:
Eerst draaide we op andere hardware, geen problemen. Nadat ik de drietal Terminal Servers heb vervangen met andere hardware, problemen. De nieuwe servers die wij hiervoor hebben aangeschaft is de HP Compaq DL380 G4. LET OP: Het OS en programmatuur is opnieuw geinstalleerd op de nieuwe hardware!

Het probleem is echter dat de Terminal Servers na een paar dagen aangestaan te hebben de volgende foutmelding om de minuut in het register plaatst:

Event Type: Error
Event Source: Application Popup
Event Category: None
Event ID: 333
Date: 28-12-2006
Time: 12:20:19
User: N/A
Computer: INF-AMF-FS-18
Description:
An I/O operation initiated by the Registry failed unrecoverably. The Registry could not read in, or write out, or flush, one of the files that contain the system's image of the Registry.For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..À
0010: 00 00 00 00 4d 01 00 c0 ....M..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Volgens forms komt deze foutmelding door kappotte schijven of slechte netwerkdrivers. Er zijn patches van Microsoft die zelfs tcpip.sys aanpassen. Dit mog niet helpen.

Als deze foutmeldig actief wordt, vervallen sommige server <--> client communicaties. Voorbeeld is hiervan een connectie maken middels LDAP, meldingen dat de Novell LDAP server niet te vinden is. (nieuwste novell client geinstalleerd, LDAP wordt gebruikt om gebruikers in containers op te sporen en de goede context te vinden)

Het nadeel is echter, dat de server na 1 of 2 dagen het logboek vol heeft gepompt met de bovenstaande melding, de volgende melding verschijnt en dan de complete server vastloopt. Hij is zelfs niet meer te pingen, een cold restart is nodig.


Event Type: Error
Event Source: Srv
Event Category: None
Event ID: 2019
Date: 29-12-2006
Time: 5:36:21
User: N/A
Computer: INF-AMF-FS-18
Description:
The server was unable to allocate from the system nonpaged pool because the pool was empty.For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 04 00 01 00 54 00 ......T.
0008: 00 00 00 00 e3 07 00 c0 ....ã..À
0010: 00 00 00 00 9a 00 00 c0 ....?..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 02 00 00 00 ....

Om eventueel het probleem te verhelpen heb ik al het volgende gedaan:
- Internet afgezocht na de foutmelding, heb ook patches geprobeerd die op forms worden beschouwd als fix.
- Firmware van de HP DL380 G4's geupdate naar de nieuwste.
- Laatste drivers geinstalleerd voor SCSI RAID controller en Network Controllers
- Laatste Windows 2003 SR2 patches geinstalleerd.
- De RAID configuratie gecontroleerd op fouten (SCSI RAID 5) deze is goed, en het zijn allemaal nieuwe disken!

Momenteel zit ik met de handen in het haar en er zit nu niets anders op dan telkens de server rebooten. Ik hoop dat iemand anders het probleem herkent en de oplossing heeft.

Alvast bedankt voor je moeite!

Fijne jaarwisseling toegewenst!

Met vriendelijke groet,
Patrick van den Born

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 15-02 21:29
Verwijderd schreef op vrijdag 29 december 2006 @ 10:28:
Dames en heren,

Al geruime tijd koester ik met een probleem op al onze Terminal Servers.

Stad en land afgezocht voor oplossingen, hoop gevonden maar niets helpt.

Het volgende is het geval:
Eerst draaide we op andere hardware, geen problemen. Nadat ik de drietal Terminal Servers heb vervangen met andere hardware, problemen.
Je krijgt meldingen die wijzen op disk-problemen *en* je loopt uit je geheugen nadat je nieuwe hardware hebt gepakt.

Twee centen ? Of er is iets mis met je hardware (zoek uit wat voor merk disken je hebt en pak de diag van de fabrikant erbij) of met de drivers voor je raid-meuk.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
StevenK schreef op vrijdag 29 december 2006 @ 10:36:
[...]

Je krijgt meldingen die wijzen op disk-problemen *en* je loopt uit je geheugen nadat je nieuwe hardware hebt gepakt.

Twee centen ? Of er is iets mis met je hardware (zoek uit wat voor merk disken je hebt en pak de diag van de fabrikant erbij) of met de drivers voor je raid-meuk.
Ja dat zat ik aan te denken... Maar 3 nieuwe servers met zelfde problematiek lijkt me wel toevallig... Daarnaast heb ik de raid gecheckt met een tool van hp.. Geen problemen...


Maar geheugen uitloop?? Hoe is dat mogelijk?? Eerst had ik dat niet met zelfde installatie op andere hardware...

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 15-02 21:29
Verwijderd schreef op vrijdag 29 december 2006 @ 11:03:
[...]


Ja dat zat ik aan te denken... Maar 3 nieuwe servers met zelfde problematiek lijkt me wel toevallig... Daarnaast heb ik de raid gecheckt met een tool van hp.. Geen problemen...
Maar daarmee heb je nog geen low-level check van je harddisks gedaan. Ik zou het probleem echter in de drivers zoeken, want:
Maar geheugen uitloop?? Hoe is dat mogelijk?? Eerst had ik dat niet met zelfde installatie op andere hardware...
Dat is een typisch symptoom van slechte software, bijvoorbeeld een slechte driver.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Op eventid.net (http://eventid.net/displa...plication%20Popup&phase=1) hebben ze nog wat suggesties. Wellicht Symantec Antivirus? Voor de 2019 zijn er ook een aantal meldingen. Ik denk niet dat dit hardware gerelateerd is, ik zou het niet uitsluiten en toch de diag tools draaien van HP. Deze zijn zeer grondig.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en raid5 op een terminalserver is kwa i/o natuurlijk ook een beetje 'fout' (hoge write overhead) :z

beter is raid1 met een BBWC (battery backed write cache)

maar goed, heb je wel de nieuwste HP supportpacks geinstalleerd (versie 7.6) die update automagisch ALLE drivers en niet alleen je raid/nic drivers

overigens heb je toevallig een backupexec/netbackup agent geinstalleerd op die TS machines (tbv backup dus) :?

[ Voor 15% gewijzigd door Zwelgje op 29-12-2006 14:43 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
StevenK schreef op vrijdag 29 december 2006 @ 11:09:
[...]

Maar daarmee heb je nog geen low-level check van je harddisks gedaan. Ik zou het probleem echter in de drivers zoeken, want:

[...]

Dat is een typisch symptoom van slechte software, bijvoorbeeld een slechte driver.
Nee geen low level check gedaan..... Maar heb wel de drivers geupdate naar de laatste versie van HP gesingeerd... Ook de firmwares geupdate....
Verwijderd schreef op vrijdag 29 december 2006 @ 11:10:
Op eventid.net (http://eventid.net/displa...plication%20Popup&phase=1) hebben ze nog wat suggesties. Wellicht Symantec Antivirus? Voor de 2019 zijn er ook een aantal meldingen. Ik denk niet dat dit hardware gerelateerd is, ik zou het niet uitsluiten en toch de diag tools draaien van HP. Deze zijn zeer grondig.
Had ik ook al gezien ;) Maaruh de fixes mochten niet helpen, die heb ik al toegepast... Daarnaast hebben wij McAfee virrusscanner met EPO Server.... Zelfs als je die disabled krijg je problematiek...
Zwelgje schreef op vrijdag 29 december 2006 @ 13:33:
en raid5 op een terminalserver is kwa i/o natuurlijk ook een beetje 'fout' (hoge write overhead) :z

beter is raid1 met een BBWC (battery backed write cache)

maar goed, heb je wel de nieuwste HP supportpacks geinstalleerd (versie 7.6) die update automagisch ALLE drivers en niet alleen je raid/nic drivers

overigens heb je toevallig een backupexec/netbackup agent geinstalleerd op die TS machines (tbv backup dus) :?
Hmmmz is dat zo?? Standaard draaien we alle servers hier op hardwarematige raid 5. Kwa snelheid maakt het voor ons niet uit... Maar je hebt gelijk dat RAID 1 sneller is... Alleen is niet haalbaar omdat ik dit niet 1 2 3 kan ombouwen....

Laatste supportpack zit erop... Drivers en firmware zijn up to date.. Wordt geen backup gemaakt van de terminal server. Er wordt geen belangrijke data gesaved op de server (eigenlijk alleen maar programmatuur en TS profiles niet spannend dus). Dit gebeurd op onze Netware Servers die wel gebackuped worden. Als er 1 crashed kan ik deze middels een unattended installatie binnen 2 uur weer opbouwen op eventuele andere hardware..

Tevens maak ik wel gebruik van NWLB (Network Load Balancing)... En voor het inloggen maak ik gebruik van nwgina.dll (Novell Client 4.91 SP1) in plaats van gina.dll (Microsoft loginprompt)..

Het vreemde blijft dat ie op de oude ML370's met dezelfde installatie goed draaid en op een DL380 niet.. Blijf steeds denken aan een hardware/firmware/driver probleem van HP.

Alvast bedankt voor de tips tot dus ver!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Verwijderd schreef op vrijdag 29 december 2006 @ 14:58:
[...]


Nee geen low level check gedaan..... Maar heb wel de drivers geupdate naar de laatste versie van HP gesingeerd... Ook de firmwares geupdate....


[...]


Had ik ook al gezien ;) Maaruh de fixes mochten niet helpen, die heb ik al toegepast... Daarnaast hebben wij McAfee virrusscanner met EPO Server.... Zelfs als je die disabled krijg je problematiek...


[...]

Hmmmz is dat zo?? Standaard draaien we alle servers hier op hardwarematige raid 5. Kwa snelheid maakt het voor ons niet uit... Maar je hebt gelijk dat RAID 1 sneller is... Alleen is niet haalbaar omdat ik dit niet 1 2 3 kan ombouwen....

Laatste supportpack zit erop... Drivers en firmware zijn up to date.. Wordt geen backup gemaakt van de terminal server. Er wordt geen belangrijke data gesaved op de server (eigenlijk alleen maar programmatuur en TS profiles niet spannend dus). Dit gebeurd op onze Netware Servers die wel gebackuped worden. Als er 1 crashed kan ik deze middels een unattended installatie binnen 2 uur weer opbouwen op eventuele andere hardware..

Tevens maak ik wel gebruik van NWLB (Network Load Balancing)... En voor het inloggen maak ik gebruik van nwgina.dll (Novell Client 4.91 SP1) in plaats van gina.dll (Microsoft loginprompt)..

Het vreemde blijft dat ie op de oude ML370's met dezelfde installatie goed draaid en op een DL380 niet.. Blijf steeds denken aan een hardware/firmware/driver probleem van HP.

Alvast bedankt voor de tips tot dus ver!
wacht ff, je hebt dus gewoon de hd's overgezet zonder de boel te herinstalleren?

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
McAfee virrusscanner

welk patchlevel van de virusscanner :? (patch 14 is actueel) je kan dit opvragen bij de properties van je virusscanner

mcafee heeft een lowlevel filterdriver (TDI) die op je ip stack zit en oude versies (patch 10) gaven veeeeel shit

bartgrefte: beter lezen hij doet een unattended install van windows.

tevens: heb je de nic's in een team staan :? ik ben daar zelf nooit geen fan van heb genoeg netwerkproblemen gehad met teaming en dan vooral op TS doosjes

[ Voor 31% gewijzigd door Zwelgje op 29-12-2006 15:18 ]

A wise man's life is based around fuck you


Verwijderd

bartgrefte schreef op vrijdag 29 december 2006 @ 15:08:
[...]

wacht ff, je hebt dus gewoon de hd's overgezet zonder de boel te herinstalleren?
Als je inderdaad je installatie van de oude server zo heb overgezet naar je nieuwe server, Weet ik voor 99% zeker dat dit je probleem is.

ik heb zelf al heel wat van de servers geinstalleerd en eigeniljk nog nooit problemen tegen gekomen.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op vrijdag 29 december 2006 @ 15:19:
[...]


Als je inderdaad je installatie van de oude server zo heb overgezet naar je nieuwe server, Weet ik voor 99% zeker dat dit je probleem is.

ik heb zelf al heel wat van de servers geinstalleerd en eigeniljk nog nooit problemen tegen gekomen.
Als er 1 crashed kan ik deze middels een unattended installatie binnen 2 uur weer opbouwen op eventuele andere hardware..

:z

A wise man's life is based around fuck you


Verwijderd

Topicstarter
bartgrefte schreef op vrijdag 29 december 2006 @ 15:08:
[...]

wacht ff, je hebt dus gewoon de hd's overgezet zonder de boel te herinstalleren?
Nee... Bij ons heb ik alle terminalserver omgevingen gescript... Dus de oude server uitschakelen... Nieuwe plaatsen.. Servernaam meegeven aan script... 2 uur wachten en alle software staat er indentiek opnieuw op (inclusief drivers en programmatuur).. Gescripte installatie dus...
Zwelgje schreef op vrijdag 29 december 2006 @ 15:12:
McAfee virrusscanner

welk patchlevel van de virusscanner :? (patch 14 is actueel) je kan dit opvragen bij de properties van je virusscanner

mcafee heeft een lowlevel filterdriver (TDI) die op je ip stack zit en oude versies (patch 10) gaven veeeeel shit

bartgrefte: beter lezen hij doet een unattended install van windows.

tevens: heb je de nic's in een team staan :? ik ben daar zelf nooit geen fan van heb genoeg netwerkproblemen gehad met teaming en dan vooral op TS doosjes
McAfee enterprise edition 8.0 patch version 11... Zijn nieuwe aan het testen... Maar deze moet nog uitgerold worden door de organisatie middels ePo Server.. Nieuwe versie word McAfee enterprise edition 8.5.0i

Yeps, klopt ben dr ook niet echt fan van... Maar het is een specificatie van me manager.. Het werkt goed.. Alleen lopen ze veel onzin te ouwehoeren over het netwerk... :S Maaruh op de vorige hardware deed dit het wel prima! Maar welke problematiek kreeg jij dan met NLB?
Zwelgje schreef op vrijdag 29 december 2006 @ 15:22:
[...]


Als er 1 crashed kan ik deze middels een unattended installatie binnen 2 uur weer opbouwen op eventuele andere hardware..

:z
Je hebt minder interactie dan een image.... Dus gewoon flop dr in en wachten tot ie klaar is...
Maar idd :z ;) Overigens hebben we 3 terminal servers... Als er 1 down is, is het niet zo'n ramp... Dit wordt opgevangen door load balancing... Maar idd.. Het liefst wil je met 5 min weer up zijn...

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 29 december 2006 @ 15:19:
[...]


Als je inderdaad je installatie van de oude server zo heb overgezet naar je nieuwe server, Weet ik voor 99% zeker dat dit je probleem is.

ik heb zelf al heel wat van de servers geinstalleerd en eigeniljk nog nooit problemen tegen gekomen.
Precies... Dat kan ik begrijpen... Wie is nu zo dom om oude disken in een nieuw systeem te proppen... Kost trouwens ook een hoop tijd om de SCSI controller driver weer actief te krijgen in het nieuwe systeem... Hhahahaa...

Maaruh jij hebt veel TS op DL380 G4 gezet?? Het is echt vaag dat ik het ook op 3 van de 3 servers krijg... Echt maakt je gek... Elke keer weer die dingen checken of je ze niet moet uitknallen en weer aanzetten... Maar jah heb er al heeel veel tijd ingestopt... En geen suc6..

Daarnaast heb ik ook dezelfde installatie als testomgeving op een DL370 geinstalleerd (P3 1Ghz, 1GB ram, RAID 5) en daar heb ik geen problemen.. Die draaid perfect :S Kon ik maar makkelijk zien wat de fout genereerd...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
die ml370's hadden ook een adapter teaming :?

zet dat eens uit en kijk of je dan nog problemen hebt.

* Zwelgje wil verder nog opmerken dat de dl380 series niet echt gemaakt zijn voor terminalservers (6 diskposities,hoger als 1u,etc,etc) de dl360 series is de 'echte' terminalserver server.

maar dat doet niet af aan je probleem :) op een dl380 moet het ook zondermeer draaien. ik verbaas me alleen over de serverkeuze en de keuze om nlb te gebruiken met teaming terwijl je dit ook via roundrobin dns had kunnen regelen zonder rare 'fratsen' op tcp/ip niveau

[ Voor 69% gewijzigd door Zwelgje op 29-12-2006 16:29 ]

A wise man's life is based around fuck you


  • thund3rball
  • Registratie: Oktober 2006
  • Laatst online: 15-07-2025
misschien een idee om bij zowel HP als MickysofMicrosoft een ticket uit te zetten, je hebt tenslotte support.. :?

Modbreak:Verbasteringen van Microsoft staan we hier niet toe, en zijn ronduit kinderachtig: http://gathering.tweakers.net/forum/list_messages/809280#MS

[ Voor 49% gewijzigd door sanfranjake op 29-12-2006 20:15 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
thund3rball schreef op vrijdag 29 december 2006 @ 20:08:
misschien een idee om bij zowel HP als Mickysof[mbr]Microsoft[/mbr] een ticket uit te zetten, je hebt tenslotte support.. :?

[modbreak]Verbasteringen van Microsoft staan we hier niet toe, en zijn ronduit kinderachtig: http://gathering.tweakers.net/forum/list_messages/809280#MS[/modbreak]
ik zou eerst zelf dingen uitsluiten alvorens je een (dure) call gaat uitzetten. er zijn nog genoeg dingen om zelf te testen.

* Zwelgje werkt zelf bij ms partner maar is de laatste die aan de telefoon gaat hangen om een call te doen... pas als iedereen op de ark van noa zit en het water tot aan de lippen komt gaat ie bellen :+

A wise man's life is based around fuck you


  • thund3rball
  • Registratie: Oktober 2006
  • Laatst online: 15-07-2025
excusses voor het taalmisbruik, net als ons aller wetboek ken ik blijkbaar ook alle regels van Tweakers niet :D . "no harm intended, they take indirect care of my monthly paycheck!" O-) .

Soms kun je uur na uur, dag na dag dingen proberen uit te sluiten om het probleem te ondervangen, terwijl een telefoontje van 15 minuten (supportcall) soms genoeg is om een workaround/patch o.i.d. te ontvangen, omdat het een al bekend probleem blijkt te zijn, waar men al aan werkt... Blijkt dan achteraf zonde van de (toch wel waardevolle tijd) te zijn geweest, al dat geknutsel.

Kwestie van een balans zien te vinden tussen zelf doen en hulp vragen (weet het, is niet leuk)...

tijdelijke scheduled task instellen, die elke nacht de servers herstart? Geen oplossing, maar werkt waarschijnlijk wel...

[ Voor 3% gewijzigd door thund3rball op 29-12-2006 22:57 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Terminalservers moet je sowieso elke dag rebooten (common practice) :z

A wise man's life is based around fuck you


  • thund3rball
  • Registratie: Oktober 2006
  • Laatst online: 15-07-2025
@Zwelgje: doet de topic-starter blijkbaar niet. Waarom zou je ook als ze perfect draai(d)en? Dit is nieuw voor mij en ik kom niet net kijken :?

  • Jiriki
  • Registratie: Februari 2001
  • Laatst online: 23:44
Verwijderd schreef op vrijdag 29 december 2006 @ 15:43:
[...]
McAfee enterprise edition 8.0 patch version 11... Zijn nieuwe aan het testen... Maar deze moet nog uitgerold worden door de organisatie middels ePo Server.. Nieuwe versie word McAfee enterprise edition 8.5.0i
Wij hebben soortgelijke problemen gehad... Oplossing van Mcafee was downgraden naar 7.1.0 en dat heeft inderdaad geholpen.

Sinds die tijd zet ik altijd maar 7.1 op servers en geen problemen (daarmee) meer gehad.

"Yes," said the skull. "Quit while you're a head, that's what I say." -- (Terry Pratchett, Soul Music)


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
thund3rball schreef op vrijdag 29 december 2006 @ 23:02:
@Zwelgje: doet de topic-starter blijkbaar niet. Waarom zou je ook als ze perfect draai(d)en? Dit is nieuw voor mij en ik kom niet net kijken :?
ik doe het altijd, moet ook wel met veel users op een terminalserver, (memory leaking... :z ) elke ts/citrix guru zal me dat beamen

die dingen kunnen weken goed draaien dat geef ik je toe maar zo op een woensdagmiddag loopt ie vast en klagen de users...

* Zwelgje reboot dan liever preventief en in citrix enterprise zit een mooie reboot optie om elke dag te rebooten.. die zit er ook niet om nop :+

[ Voor 3% gewijzigd door Zwelgje op 29-12-2006 23:25 ]

A wise man's life is based around fuck you


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Jiriki schreef op vrijdag 29 december 2006 @ 23:17:
[...]

Wij hebben soortgelijke problemen gehad... Oplossing van Mcafee was downgraden naar 7.1.0 en dat heeft inderdaad geholpen.

Sinds die tijd zet ik altijd maar 7.1 op servers en geen problemen (daarmee) meer gehad.
komt door die (ellendige) buffer overflow protectionmeuk :/

7.1 had dat nog niet

A wise man's life is based around fuck you


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 29-01 15:40
Heb je alle opties op EventID.net al bekeken? http://www.eventid.net/di...plication%20Popup&phase=1

Het is overigens Windows (Server) 2003 R2

[ Voor 19% gewijzigd door pinockio op 30-12-2006 16:45 ]

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


Verwijderd

Topicstarter
Jiriki schreef op vrijdag 29 december 2006 @ 23:17:
[...]

Wij hebben soortgelijke problemen gehad... Oplossing van Mcafee was downgraden naar 7.1.0 en dat heeft inderdaad geholpen.

Sinds die tijd zet ik altijd maar 7.1 op servers en geen problemen (daarmee) meer gehad.
Hmm ga het eens proberen.. Bedankt voor de tip...

Misschien is een reboot ook niet verkeerd om in te lassen..

Verwijderd

Topicstarter
Mensen en meedenkers!

De beste wensen voor 2007!

Alvast bedankt voor het meedenken voor het oplossen van het probleem... Uiteraard ga ik enige zaak testen en uitvoeren. Als ik het antwoord heb gevonden of nog meer vragen heb, post ik die uiteraard op deze topic!

Bedankt!

Patrick

Verwijderd

Topicstarter
Dames en heren,

K heb de virusscanner gedeinstalleerd.. Vanmorgen liep de server weer vast... Volgende logs kwamen in de logboek:

Event Type: Error
Event Source: Application Popup
Event Category: None
Event ID: 333
Date: 5-1-2007
Time: 9:19:56
User: N/A
Computer: INF-AMF-FS-20
Description:
An I/O operation initiated by the Registry failed unrecoverably. The Registry could not read in, or write out, or flush, one of the files that contain the system's image of the Registry.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..À
0010: 00 00 00 00 4d 01 00 c0 ....M..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

================

Event Type: Error
Event Source: BROWSER
Event Category: None
Event ID: 8032
Date: 5-1-2007
Time: 9:34:14
User: N/A
Computer: INF-AMF-FS-20
Description:
The browser service has failed to retrieve the backup list too many times on transport \Device\NetBT_Tcpip_{1B2C75E2-643C-4F8A-81DC-F0DD51620644}. The backup browser is stopping.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: aa 05 00 00 ª...

======================

Event Type: Warning
Event Source: BROWSER
Event Category: None
Event ID: 8021
Date: 5-1-2007
Time: 10:04:14
User: N/A
Computer: INF-AMF-FS-20
Description:
The browser service was unable to retrieve a list of servers from the browser master \\INF-AMF-FS-23 on the network \Device\NetBT_Tcpip_{1B2C75E2-643C-4F8A-81DC-F0DD51620644}.

Browser master: \\INF-AMF-FS-23
Network: \Device\NetBT_Tcpip_{1B2C75E2-643C-4F8A-81DC-F0DD51620644}

This event may be caused by a temporary loss of network connectivity. If this message appears again, verify that the server is still connected to the network. The return code is in the Data text box.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: aa 05 00 00 ª...

====================

Event Type: Error
Event Source: Srv
Event Category: None
Event ID: 2020
Date: 5-1-2007
Time: 10:06:16
User: N/A
Computer: INF-AMF-FS-20
Description:
The server was unable to allocate from the system paged pool because the pool was empty.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 04 00 01 00 54 00 ......T.
0008: 00 00 00 00 e4 07 00 c0 ....ä..À
0010: 00 00 00 00 9a 00 00 c0 ....š..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
0028: 02 00 00 00 ....

=============

Event Type: Error
Event Source: EventLog
Event Category: None
Event ID: 6008
Date: 5-1-2007
Time: 10:14:57
User: N/A
Computer: INF-AMF-FS-20
Description:
The previous system shutdown at 8:00:09 AM on 1/5/2007 was unexpected.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: d7 07 01 00 05 00 05 00 ×.......
0008: 08 00 00 00 09 00 13 02 ........
0010: d7 07 01 00 05 00 05 00 ×.......
0018: 07 00 00 00 09 00 13 02 ........

===============

Event Type: Error
Event Source: Userenv
Event Category: None
Event ID: 1508
Date: 5-1-2007
Time: 10:12:22
User: NT AUTHORITY\SYSTEM
Computer: INF-AMF-FS-20
Description:
Windows was unable to load the registry. This is often caused by insufficient memory or insufficient security rights.

DETAIL - Insufficient system resources exist to complete the requested service. for C:\Documents and Settings\administrator\ntuser.dat

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

=========

Event Type: Error
Event Source: Userenv
Event Category: None
Event ID: 1505
Date: 5-1-2007
Time: 10:12:32
User: NT AUTHORITY\SYSTEM
Computer: INF-AMF-FS-20
Description:
Windows cannot load the user's profile but has logged you on with the default profile for the system.

DETAIL - Insufficient system resources exist to complete the requested service.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

============

Event Type: Error
Event Source: Windows Product Activation
Event Category: None
Event ID: 1000
Date: 5-1-2007
Time: 10:12:32
User: N/A
Computer: INF-AMF-FS-20
Description:
An error occurred while the wizard was checking the current Windows product license. Error Code: 0x80070002

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

============

Dikke problemen dus :'(

Hoop echt dat iemand iets hieruit kan opmaken....

Heb echt van alles geprobeerd....

Log van incident intern is:
========
02-01-2007 15:28 Patrick: Na aanleiding van het toppic, virusscanner gedeinstalleerd op INF-AMF-FS-20. Tevens iedereen van autm op de hoogte gebracht.


29-12-2006 15:28 Patrick van den Born:
Topic geopend op tweakers.net:
Windows 2003 SR2 (x86) Terminal Server problemen

08-12-2006 16:47 Patrick: 18, 19 en 20 zijn bijgewerkt met nieuwe firmware:

updates:
Smart Array 6i versie: 2.6(A)
HP Proliant DL380 versie: 2006.04.26


08-12-2006 16:19 Patrick: 18 vergeten hfxes te installeren nu gedaan!


30-11-2006 15:09 Patrick van den Born: Firmware cd gedowload vanaf hp.com staat opgeslagen in \\**\user\diverse\hp\firmware\dl380g4\
Firmware van moederboard en scsi controler is gupdate op INF-AMF-FS-20. Indien dit problematiek mag verhelpen, gaarne installeren op inf-amf-fs-18 en 20.


30-11-2006 11:59 Patrick: Call geopend bij HP voor de INF-AMF-FS-20. Deze adviseerd eerst de nieuwste firmware te installeren. Kaart aangemaakt in ******

Volgens de service desk medewerker van HP
hp smart 7.6 downloaden

firmware updaten

adu report
zoveel mogelijk informate verschaffen
mailen naar
*****@cases.europe.hp.com


30-11-2006 11:08 Patrick: Hotfixes geinstalleerd op INF-AMF-FS-20. Op INF-AMF-FS-19 was al geinstalleerd. Nu aan eind van de dag ook op INF-AMF-FS-18 installeren.


30-11-2006 11:07 Patrick: Volgende log is terug te vinden op alle servers, waarschijnlijk heeft dit te maken met het probleem van eventid 333 en 2019:
Event Type: Warning
Event Source: PerfDisk
Event Category: None
Event ID: 2001
Date: 30-11-2006
Time: 9:54:39
User: N/A
Computer: INF-AMF-FS-20
Description:
Unable to read the disk performance information from the system. Disk performance counters must be enabled for at least one physical disk or logical volume in order for these counters to appear. Disk performance counters can be enabled by using the Hardware Device Manager property pages. The status code returned is in the first DWORD in the Data section.For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: aa 05 00 00 ª...


24-11-2006 09:45 Patrick: Op inf-amf-fs-19 alle hotfixes geinstalleerd.. Ook de hotfix welke voor velen op internet het probleem zou moeten oplossen KB898060..


24-11-2006 09:45 Patrick: Alle server gisteren drivers geupdate van de netwerkkaart en de hardeschijf


08-11-2006 13:23 Patrick: Aangezien test server TS 23 geen problematiek ondervind en met de zelfde installatie is geinstalleerd... Denk ik eerder dat het aan de hardwaredrivers ligt... Deze TS Server heeft dezelfde SP1 en R2 geinstalleerd...


07-11-2006 15:42 Patrick: Gekeken, dit wordt volgens forms veroorzaakt door een aantal zaken:

- Slechte hardeschijven (hardware)
- Service Pack 1 Windows 2003
- Ontbreken van een hotfix

Echter heb ik gekeken welke hotfix bedoeld wordt, dit moet een update zijn voor TCPIP.sys. De TSen hebben al nieuwere versie dan die in SP1 wordt aangegeven en waarna de TCPIP.sys geupdate wordt door een hotfix.. Echter zijn er mensen die nogsteeds de problematiek hebben na het updaten.. Miscrosoft weet geen oplossing..

Ik stel het volgende voor:

De harddisks van de oude TS installatie hardware zijn nog niet geformateerd, deze in oude server plaatsen en in een testopstelling zetten en vervolgens het logboek controleren en de SP om te kijken of het probleem ook hier in zit.

Nog niet baten.. Anders een image maken van 1 productie TS. Vervolgens alle hotfixes installeren via windows update of MSBA...

Nog niet baten.. Een tweede image maken van een TS en dan alle hardwaredrivers updaten naar de nieuwste versie van de fabrikanten..

Nog niet baten.. BIOS en firmwares updaten?????
=============

Alvat bedankt voor de medewerking!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je post hierboven is onduidelijk: Elke keer die naam en die tijd, de verschillende acties waarvan het niet duidelijk is wat je nou precies bedoeld. Zou je die copy-paste uit je helpdeskprogramma in ieder geval willen fatsoeneren zodat het leesbaar wordt, en voer ook maar even al die acties uit in het stappenplan. Voor zover het bij elkaar als geheel te zien is gaat het wel goedkomen zo, mocht dat niet zo zijn kijken we verder. Ik denk alleen niet dat de volgende bezoeker die dit leest er plezier aan zal beleven, dus ik hoop dat je er wat aan zal doen ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Het probleem is opgelost, reboot nu elke nacht de server! Bedankt voor het meedenken!

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13-02 16:35

CAP-Team

XBL: CAPTeam

Elke nacht rebooten lijkt me niet de oplossing, eerder een workaround ;)

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
CAP-Team schreef op zondag 18 februari 2007 @ 00:47:
Elke nacht rebooten lijkt me niet de oplossing, eerder een workaround ;)
Elke nacht rebooten om een probleem op te lossen is inderdaad niet de bedoeling, maar een terminal server elke nacht rebooten is verstandig en gebruikelijk. ;)

Donec eris felix, multos numerabis amicos


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op vrijdag 16 februari 2007 @ 13:48:
Het probleem is opgelost, reboot nu elke nacht de server! Bedankt voor het meedenken!
lijkt me dat je een memory leak heb oid op je server. probeer met de resourcekit 'poolmon' eens te achterhalen wat er precies lekt

http://technet2.microsoft...75acfb51033.mspx?mfr=true

http://www.windowsnetwork...ernelModeMemoryLeaks.html

[ Voor 27% gewijzigd door Zwelgje op 18-02-2007 14:16 ]

A wise man's life is based around fuck you

Pagina: 1