none
WINDOWS SERVER 2016突然无故重启 RRS feed

  • 问题

  • 新采购的服务器安装了WINDOWS SERVER 2016,但突然出现了无故重启。查看系统日志,其中一条事件属性为:事件 1074,User32的日志内容如下:

    进程C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE由于以下原因已代表用户ADMINISTRATOR启动计算机的重启:硬件:维护(计划外)
    原因代码:0X4010001
    关机类型:重启

    能否定位到是什么原因导致,是否可以避免再次出现?

    2018年6月12日 6:31

全部回复

  • 至少请看看windows日志,

    您可以用eventvwr.exe查看windows日志,

    其中请查看重启时间点附近的系统日志.

    2018年6月12日 6:36
  • 事件 1074,User32的日志内容如下:

    进程C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE由于以下原因已代表用户ADMINISTRATOR启动计算机的重启:硬件:维护(计划外)
    原因代码:0X4010001
    关机类型:重启

    上面的系统日志是在控制面板--管理工具--事件查看器内看到的内容,使用eventvwr.exe貌似也是指向这个地方。

    重启时间点前后的日志没什么特别,除了有几条5、6条“服务器没在要求的超时时间内向DCOM注册”的错误提示日志,然后就重启了,重启后的基本都是信息日志。其中有一条是跟重启时间点一致的信息日志,名字为kernel-power,内容为“内核电源管理器已启动关机转换,关机原因为:内核API”。

    此外这条重启时间的系统日志内带了原因代码,这个能否定位到是什么原因呢?

    2018年6月19日 8:41
  • 您好!

    感谢您的提问.

    事件日志 (1074)提示了任何系统关机或者重新启动的事件,此事件是用户或应用程序启动或造成了系统重启或关闭生成的。因此,您需要检查下是否有任何应用程序或脚本在后台运行使得系统重启或关机。

    我们可以使用SFC检查工具来检查您系统是否正常。详细信息请参照以下链接:

    https://support.microsoft.com/en-sg/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system

    另外,我想请问在系统事件查看器中是否还有相关的重要报错日志?在此事件之前,有无对系统进行过重要改变如系统更新或注册表键值的修改?

    希望以上对解决您的问题有所帮助。如还需帮助,可随时在论坛回复我。

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年6月22日 9:00
    版主
  • 你好!

    请问您这个事件进展如何?有解决吗?

    Best regards,

    Michael


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年6月24日 16:41
    版主
  • 感谢你的回复,使用SFC /SCANNOW进行检查,结束后提示并未找到任何完整性的冲突。此外根据你说的由于应用程序导致重启,从上述的日志来看,个人理解是不是由于C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE这个应用程序导致了系统的重启呢?这个程序是系统自带的么?

    从系统中的WINDOWS日志上看,发生重启的时间点前后没提示关于系统设置的修改。

    再次对系统日志进行查看,发现了当天凌晨也有异常的重启,有生成DMP文件。但个人觉得两次重启的原因应该是不一样的。在WINDOWS SERVER 2016下可以用什么工具打开DMP文件以进行查看及定位原因,如果有相关的工具请提供一下,谢谢。

    2018年6月25日 2:17