none
有关Winserver2016环境下的hyper-v虚拟机迁移时宿主机重启的相关信息 RRS feed

  • 问题

  • 我的hyper-v群集环境有四台宿主机,其操作系统均为Windows Server 2016

    故障现象:当我在hyperv-1,hyperv-2,hyperv-4主机上,使用群集管理器对虚拟机进行实时迁移或快速迁移,目标主机是hyperv-3,hyperv-3主机就会发生蓝屏宕机,然后自动重启。目标主机是其他主机时正常。

    蓝屏代码:ATTEMPTED EXECUTE OF NOEXECUTE MEMORY
     

    我收集了系统日志,但不知如何上传给你们。

    以上是我的问题,盼复,谢谢!

    2018年9月5日 3:35

全部回复

  • 你好!

    您可以简单将系统日志截图或截取部分关键信息回复在这篇发帖上。关键信息如:错误事件ID,错误代码和其中的简要信息,我可以帮您再查找具体信息和解决方案。

    注意,为防止安全问题的发生截图或信息中需要隐去您的个人信息。

    这里有一篇对于这个蓝屏报错【Attempted Execute of Noexecute Memory】的几个解决方法,您可以参考:

    https://www.drivereasy.com/knowledge/attempted-execute-noexecute-memory-windows-fixed/

    1 运行系统内存检测

    2 尝试更新所有可用设备的驱动

    3 运行System File Checker, 检查系统文件并尝试修复。

    官方System File Checker tool 给您作参考:

    https://support.microsoft.com/en-sg/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system

    4 运行防病毒软件扫描系统。

    Windows Defender Antivirus on Windows Server 2016

    https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-antivirus/windows-defender-antivirus-on-windows-server-2016

    5 给系统打上最新的更新补丁。

    希望以上信息可以帮助您。如有疑问,可以随时在论坛回复我。

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年9月6日 2:32
    版主
  • 系统日志如下:

    
    级别 日期和时间 来源 事件 ID 任务类别  
    错误 2018/9/4 14:39 Microsoft-Windows-WER-SystemErrorReporting 1001 计算机已经从检测错误后重新启动。检测错误: 0x000000fc (0xffff8d07b0c71000, 0x80000006802009e3, 0xffffbd0111dfd1d0, 0x0000000000000004)。已将转储的数据保存在: C:\Windows\MEMORY.DMP。报告 ID: 43dc62a9-50e8-4d70-be1e-64f9d927469e。
    错误 2018/9/4 14:39 EventLog 6008 上一次系统的 14:19:11 在 ‎2018/‎9/‎4 上的关闭是意外的。
    警告 2018/9/4 14:39 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #3  Network link is disconnected.
    警告 2018/9/4 14:39 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #2  Network link is disconnected.
    关键 2018/9/4 14:39 Microsoft-Windows-Kernel-Power 41 -63 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
    警告 2018/9/4 14:39 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #4  Network link is disconnected.
    警告 2018/9/4 14:39 e1iexpress 27 Intel(R) I350 Gigabit Network Connection  Network link is disconnected.
    错误 2018/9/4 14:39 NETLOGON 5719 此计算机无法与域 LINKREIT 中的域控制器建立安全 会话,原因如下: 目前没有可用的登录服务器,无法处理登录请求。 这可能导致身份验证问题。请确定此计算机 连接到网络。如果问题持续存在,请与你的 域管理员联系。  其他信息 如果此计算机是指定域的域控制器,它建立 到指定域的主域控制器仿真器的安全会话。 否则,此计算机建立到指定域中任一域控制器的 安全会话。
    警告 2018/9/4 14:40 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._msdcs.linkreit.com.cn. 的名称解析超时。
    警告 2018/9/4 14:40 Microsoft-Windows-TerminalServices-RemoteConnectionManager 1067 RD 会话主机服务器无法注册 "TERMSRV" 服务主体名称用于服务器身份验证。出现以下错误: 指定的域不存在,或无法联系。 。
    警告 2018/9/4 14:40 Microsoft-Windows-WinRM 10154 WinRM 服务无法创建以下 SPN: WSMAN/Hyperv-3.linkreit.com.cn; WSMAN/Hyperv-3。  附加数据  收到的错误为 1355: %%1355。  用户操作  SPN 可以由管理员使用 setspn.exe 实用工具创建。
    警告 2018/9/4 14:40 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.GZ._sites.gc._msdcs.linkreit.com.cn. 的名称解析超时。
    警告 2018/9/4 14:40 Microsoft-Windows-DNS-Client 8015 -1028 系统无法使用以下设置为网络适配器 注册主机(A 或 AAAA)资源记录(RR):            适配器名称 : {C5B2227B-9931-4EF2-8B9F-BD1A819366DB}            主机名 : Hyperv-3            主域后缀 : linkreit.com.cn            DNS 服务器列表 :              10.0.18.19            将更新发送给服务器 : <?>            IP 地址 :              10.0.18.227 系统无法注册这些 RR 是因为它发送到 DNS 服务器的更新请求超时。发生此问题最可能的原因是授权正在尝试注册或更新的名称的 DNS 服务器此时未运行。 你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。
    警告 2018/9/4 14:40 LsaSrv 6038 Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。   NTLM 是一种较弱的身份验证机制。请检查:         哪些应用程序正在使用 NTLM 身份验证?       是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?       如果必须支持 NTLM,是否已配置扩展保护?   有关如何完成这些检查的详细信息,可在 http://go.microsoft.com/fwlink/?LinkId=225699 中找到。
    错误 2018/9/4 14:40 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} 、APPID 为 {F72671A9-012C-4725-9D2F-2A4D32D65169}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    错误 2018/9/4 14:41 Service Control Manager 7031 CDPUserSvc_cdc8e 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 3000 毫秒内运行: 重新启动服务。
    错误 2018/9/4 14:41 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} 、APPID 为 {F72671A9-012C-4725-9D2F-2A4D32D65169}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    警告 2018/9/4 14:41 User32 1076 用户 LINKREIT\alexyang_PA 为此计算机上一次意外关机提供的原因是: 其他(计划外)  原因代码: 0xa000000  问题 ID:  检测错误字符串:  注释:
    错误 2018/9/4 14:49 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/4 14:54 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/4 14:54 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/4 14:54 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/4 15:20 EventLog 6008 上一次系统的 14:59:43 在 ‎2018/‎9/‎4 上的关闭是意外的。
    错误 2018/9/4 15:20 Microsoft-Windows-WER-SystemErrorReporting 1001 计算机已经从检测错误后重新启动。检测错误: 0x000000fc (0xffffdd840fc77000, 0x80000006cfc009e3, 0xffff80006c5771d0, 0x0000000000000004)。已将转储的数据保存在: C:\Windows\MEMORY.DMP。报告 ID: 86708b9a-b821-4214-a9d8-30d004a2119d。
    警告 2018/9/4 15:20 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #4  Network link is disconnected.
    警告 2018/9/4 15:20 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #2  Network link is disconnected.
    关键 2018/9/4 15:20 Microsoft-Windows-Kernel-Power 41 -63 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
    警告 2018/9/4 15:21 e1iexpress 27 Intel(R) I350 Gigabit Network Connection  Network link is disconnected.
    警告 2018/9/4 15:21 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #3  Network link is disconnected.
    错误 2018/9/4 15:21 NETLOGON 5719 此计算机无法与域 LINKREIT 中的域控制器建立安全 会话,原因如下: 目前没有可用的登录服务器,无法处理登录请求。 这可能导致身份验证问题。请确定此计算机 连接到网络。如果问题持续存在,请与你的 域管理员联系。  其他信息 如果此计算机是指定域的域控制器,它建立 到指定域的主域控制器仿真器的安全会话。 否则,此计算机建立到指定域中任一域控制器的 安全会话。
    警告 2018/9/4 15:21 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._msdcs.linkreit.com.cn. 的名称解析超时。
    警告 2018/9/4 15:21 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.GZ._sites.gc._msdcs.linkreit.com.cn. 的名称解析超时。
    警告 2018/9/4 15:21 Microsoft-Windows-WinRM 10154 WinRM 服务无法创建以下 SPN: WSMAN/Hyperv-3.linkreit.com.cn; WSMAN/Hyperv-3。  附加数据  收到的错误为 1355: %%1355。  用户操作  SPN 可以由管理员使用 setspn.exe 实用工具创建。
    警告 2018/9/4 15:21 LsaSrv 6038 Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。   NTLM 是一种较弱的身份验证机制。请检查:         哪些应用程序正在使用 NTLM 身份验证?       是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?       如果必须支持 NTLM,是否已配置扩展保护?   有关如何完成这些检查的详细信息,可在 http://go.microsoft.com/fwlink/?LinkId=225699 中找到。
    错误 2018/9/5 16:57 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} 、APPID 为 {F72671A9-012C-4725-9D2F-2A4D32D65169}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    警告 2018/9/5 16:57 User32 1076 用户 LINKREIT\alexyang_PA 为此计算机上一次意外关机提供的原因是: 其他(计划外)  原因代码: 0xa000000  问题 ID:  检测错误字符串:  注释: 1
    2018年9月6日 7:26
  • 因为我的账号发图片是就会提示“在我们能够验证您的帐户前,正文文本不能包含图片和链接。”的报错,所以只能把相关系统日志的文本直接粘贴上去,烦请帮忙尽快看看到底哪里出问题了,盼复,谢谢!
    2018年9月6日 7:28
  • 你好!

    感谢你的回复。

    您的日志显示此故障主要集中于几个标识为错误的事件日志,event 7023 5719 1001 10016. 

    对于1001这个事件,主要就蓝屏error信息,咱们可以通过以下链接中的常规性操作来尝试修复。链接中的方案和我之前给到您的类似,建议您先做这些检查。

    https://errorkit.com/errors-directory/id/11013?cid=Errors.TN.new-errorid_11013-errorname_0x000000FC&gclid=CjwKCAjwoMPcBRAWEiwAiAqZh8sP8U4VYHoeHNlspgsmBdGjqK6kz_6OpqU0qL7nXqoH1MTf3T1M0BoC1pwQAvD_BwE

    对于5719事件,显示您的这台hyper-v host 无法与域控制器建立会话,您需要检查这台服务器与DC之间的网络是否正常,他们彼此是否能正常通信。

    事件10016 Microsoft组件尝试访问没有所需权限的DCOM组件时,将记录这些10016事件, 可以安全地忽略这些事件,因为它们不会对功能产生负面影响并且是设计上的。下面官方链接可作参考:

    https://support.microsoft.com/en-sg/help/4022522/dcom-event-id-10016-is-logged-in-windows-10-and-windows-server-2016

    事件7023,会是此故障可能性较高的一个原因,针对这个错误和其解决方案,您可以重点参考以下链接:

    http://www.neighborgeek.net/2017/05/server-2016-data-sharing-service.html

    请注意:由于该网站不是由微软托管,链接可能会改变,不另行通知。 Microsoft不保证此信息的准确性。

    Event ID 7023 — Service Stop Operations

    https://social.technet.microsoft.com/Forums/en-US/924f2067-4443-4f4d-b6c0-64cd80096216/event-viewer-id-7023-data-sharing-service-3239247874-services-error-0xc1130002-0xc1130002?forum=ws2016

    希望以上信息能帮助到您。 

    Best regards,

    Michael



    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年9月6日 9:30
    版主
  • 您好!

    请问您的这个事件如何?有解决吗?

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    2018年9月9日 16:20
    版主
  • 还没解决,今天准备尝试您的建议。
    2018年9月10日 3:24
  • 你好!

    请问这个事件进展如何?有可以修复某些系统错误吗?

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年9月11日 14:01
    版主
  • 1、针对Hyper蓝屏报错“Attempted Execute of Noexecute Memory”,对Hyperv-3主机进行系统内存检测,结果显示没有检测到内存报错
    2、对Hyperv-3主机进行System File Checker, 检查系统文件并尝试修复,结果显示没有系统文件错误
    3、对Hyperv-3主机进行虚拟机迁移测试,报错依旧

    2018年9月12日 2:59
  • 报错信息如下,请帮忙分析问题的根源,谢谢:

    级别 日期和时间 来源 事件 ID 任务类别
    警告 2018/9/10 17:06 User32 1076 用户 LINKREIT\alexyang_PA 为此计算机上一次意外关机提供的原因是: 其他(计划外)  原因代码: 0xa000000  问题 ID:  检测错误字符串:  注释: a
    错误 2018/9/10 17:04 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} 、APPID 为 {F72671A9-012C-4725-9D2F-2A4D32D65169}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    警告 2018/9/10 16:53 LsaSrv 6038 Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。   NTLM 是一种较弱的身份验证机制。请检查:         哪些应用程序正在使用 NTLM 身份验证?       是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?       如果必须支持 NTLM,是否已配置扩展保护?   有关如何完成这些检查的详细信息,可在 http://go.microsoft.com/fwlink/?LinkId=225699 中找到。
    警告 2018/9/10 16:53 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._msdcs.linkreit.com.cn. 的名称解析超时。
    警告 2018/9/10 16:53 Microsoft-Windows-TerminalServices-RemoteConnectionManager 1067 RD 会话主机服务器无法注册 "TERMSRV" 服务主体名称用于服务器身份验证。出现以下错误: 指定的域不存在,或无法联系。 。
    错误 2018/9/10 16:53 NETLOGON 5719 此计算机无法与域 LINKREIT 中的域控制器建立安全 会话,原因如下: 目前没有可用的登录服务器,无法处理登录请求。 这可能导致身份验证问题。请确定此计算机 连接到网络。如果问题持续存在,请与你的 域管理员联系。  其他信息 如果此计算机是指定域的域控制器,它建立 到指定域的主域控制器仿真器的安全会话。 否则,此计算机建立到指定域中任一域控制器的 安全会话。
    错误 2018/9/10 16:53 Microsoft-Windows-Eventlog 22 服务启动 初始化通道 Microsoft-Windows-Kernel-IoTrace/Diagnostic 的发布资源时,事件日志记录服务遇到错误。如果通道类型为“分析”或“调试”,则这可能意味着初始化日志记录资源时也存在错误。
    警告 2018/9/10 16:53 Microsoft-Windows-Kernel-PnP 219 -212 为设备 SWD\WPDBUSENUM\_??_USBSTOR#Disk&Ven_hp&Prod_v220w&Rev_1100#0415180000007081&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} 加载驱动程序 \Driver\WudfRd 失败。
    警告 2018/9/10 16:52 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #4  Network link is disconnected.
    警告 2018/9/10 16:52 e1iexpress 27 Intel(R) I350 Gigabit Network Connection  Network link is disconnected.
    警告 2018/9/10 16:52 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #3  Network link is disconnected.
    警告 2018/9/10 16:52 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #2  Network link is disconnected.
    关键 2018/9/10 16:52 Microsoft-Windows-Kernel-Power 41 -63 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。
    错误 2018/9/10 16:53 Microsoft-Windows-WER-SystemErrorReporting 1001 计算机已经从检测错误后重新启动。检测错误: 0x000000fc (0xffff8e08801a4000, 0x8000000e615b7963, 0xffffca816b47b1d0, 0x0000000000000002)。已将转储的数据保存在: C:\Windows\MEMORY.DMP。报告 ID: b57571b0-f603-404f-bfea-50d0c661a877。
    错误 2018/9/10 16:53 EventLog 6008 上一次系统的 16:25:42 在 ‎2018/‎9/‎10 上的关闭是意外的。
    错误 2018/9/10 15:45 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {D63B10C5-BB46-4990-A94F-E40B9D520160} 、APPID 为 {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    错误 2018/9/10 15:14 Microsoft-Windows-DistributedCOM 10016 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} 、APPID 为 {F72671A9-012C-4725-9D2F-2A4D32D65169}  的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
    错误 2018/9/10 14:46 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/10 14:46 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/10 14:46 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    错误 2018/9/10 14:41 Service Control Manager 7023 无法找到来自源 Service Control Manager 的事件 ID 7023 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: Data Sharing Service %%3239247874 缺少所需消息的区域设置特定资源。
    警告 2018/9/10 14:32 LsaSrv 6038 Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。   NTLM 是一种较弱的身份验证机制。请检查:         哪些应用程序正在使用 NTLM 身份验证?       是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?       如果必须支持 NTLM,是否已配置扩展保护?   有关如何完成这些检查的详细信息,可在 http://go.microsoft.com/fwlink/?LinkId=225699 中找到。
    警告 2018/9/10 14:32 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 isatap 的名称解析超时。
    警告 2018/9/10 14:32 Microsoft-Windows-DNS-Client 8015 -1028 系统无法使用以下设置为网络适配器 注册主机(A 或 AAAA)资源记录(RR):            适配器名称 : {C5B2227B-9931-4EF2-8B9F-BD1A819366DB}            主机名 : Hyperv-3            主域后缀 : linkreit.com.cn            DNS 服务器列表 :              10.0.18.19            将更新发送给服务器 : <?>            IP 地址 :              10.0.18.227 系统无法注册这些 RR 是因为它发送到 DNS 服务器的更新请求超时。发生此问题最可能的原因是授权正在尝试注册或更新的名称的 DNS 服务器此时未运行。 你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。
    警告 2018/9/10 14:31 Microsoft-Windows-WinRM 10154 WinRM 服务无法创建以下 SPN: WSMAN/Hyperv-3.linkreit.com.cn; WSMAN/Hyperv-3。  附加数据  收到的错误为 1355: %%1355。  用户操作  SPN 可以由管理员使用 setspn.exe 实用工具创建。
    错误 2018/9/10 14:31 NETLOGON 5719 此计算机无法与域 LINKREIT 中的域控制器建立安全 会话,原因如下: 目前没有可用的登录服务器,无法处理登录请求。 这可能导致身份验证问题。请确定此计算机 连接到网络。如果问题持续存在,请与你的 域管理员联系。  其他信息 如果此计算机是指定域的域控制器,它建立 到指定域的主域控制器仿真器的安全会话。 否则,此计算机建立到指定域中任一域控制器的 安全会话。
    警告 2018/9/10 14:31 Microsoft-Windows-DNS-Client 1014 -1014 在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._msdcs.linkreit.com.cn. 的名称解析超时。
    错误 2018/9/10 14:31 Microsoft-Windows-Eventlog 22 服务启动 初始化通道 Microsoft-Windows-Kernel-IoTrace/Diagnostic 的发布资源时,事件日志记录服务遇到错误。如果通道类型为“分析”或“调试”,则这可能意味着初始化日志记录资源时也存在错误。
    警告 2018/9/10 14:31 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #3  Network link is disconnected.
    警告 2018/9/10 14:31 e1iexpress 27 Intel(R) I350 Gigabit Network Connection  Network link is disconnected.
    警告 2018/9/10 14:31 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #4  Network link is disconnected.
    警告 2018/9/10 14:31 e1iexpress 27 Intel(R) I350 Gigabit Network Connection #2  Network link is disconnected.

    2018年9月12日 3:03
  • 你好!

    根据上传的日志,有一个报错ID5719显示与域控制器无法建立会话,还有有网卡不正常的警告,请优先检查此服务器本地网卡和网卡上的DNS设置,并且检查与DC的网络通信是否正常。

    另外再尝试下以下链接中对于事件7023的解决方案,

    http://www.neighborgeek.net/2017/05/server-2016-data-sharing-service.html

    请注意:由于该网站不是由微软托管,链接可能会改变,不另行通知。 Microsoft不保证此信息的准确性。

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    2018年9月12日 3:50
    版主
  • 报错ID5719是在系统蓝屏后出现的,蓝屏之前,系统与域控制器的连接是正常的。
    2018年9月12日 6:25
  • 你好!

    基于当前较为复杂的环境,您再尝试下上述对于事件7023的解决方案,如果此事件还没有进一步的进展,那么咱们就需要通过分析蓝屏DUMP来具体分析和排错。这里有几篇收集分析DUMP的中文博客给您作下参考,

    Windbg核心调试之dump分析

    Windows开启内核转储(core dump)配置

    当然也请您理解本论坛主要针对的是排错问题和部署问题,对于这种蓝屏处理的问题,可能需要比较多dump的综合分析以及一些调试,我们论坛并不是处理这类问题合适的支持渠道,如果您的这个事件比较紧急,我们建议您向微软寻求企业咨询服务,以便您可以得到更快速的回应。

    https://support.microsoft.com/zh-cn/gp/support-options-for-business

    如还需帮助,可随时在论坛回复。

    Best regards,

    Michael 


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年9月12日 10:04
    版主
  • 问题我已经自行解决了,谢谢!
    2018年9月14日 2:30
  • 你好!

    可以分享下您的经验和解决方案么,这样也可以给社区有类似问题的其他成员一个非常有用的参考。

    感谢您在Technet论坛的分享和贡献。

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年9月14日 2:42
    版主