Event ID:333 Source: Application Popup

Аватара пользователя
pq1

Re: Event ID:333 Source: Application Popup

Сообщение pq1 »

Цитата Petya V4sechkin:



А вы без просьбы.
Event ID:333 Source: Application Popup




не помогла перезагрузка, так же вылетает с ошибкой.



Через 5 минут после перезагрузки сервера, ошибка 333 вновь стала заполнять журнал. На сервере 2 пользователя на этот момент. В poolman не наблюдал резких изменений.






Цитата pq1:



Зы. Чем опасна эта проблема?

Пролистал журнал чуть назад и увидел с чего все начиналось:
Event ID:333 Source: Application Popup




pq1, а у вас после перезагрузки ошибка 333 вновь появляется? в поиске решения своей проблемы где-то натыкался на упоминание проблемы 333" вызванной неполадками RAID/высокой загруженностью дисковой подсистемы
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Интересует решили ли вы свою проблемму? У меня аналогичная ситуация, пытаюсь разобраться.
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Вечер добрый. Windows Server 2003 R2 Enterprise Edition SP2. Используется терминальный сервер, 15- 20 пользователей 1С.

Каждые 10 секунд в журнале появляется ошибка Event ID:333 Source: Application Popup.

"Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра."

Наблюдается подвисание системы.

Сопровождается:

1) Event ID:1512

"Windows не удалось выгрузить ваш файл реестра. Память, используемая реестром, не освобождена. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService."

2) Event ID:1524

"Windows не удалось выгрузить файл классов из реестра - он используется другими приложениями или службами. Файл будет выгружен когда он не будет использоваться."

В самом начале при появлении id 333, однократно проявилась ошибка Event id:2020

"Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст."



Что делал:

По советам в нете чистил папочку C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18. После перезагрузки проблема ушла на 7 дней. Теперь вернулась опять. Второй раз не помогает.

По поводу реестра - куст каждого пользователя весит 50Мб. Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб.

Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :

1) CMAl занимает от 16Мб до 162Мб.

2) CMNb занимает от 3Мб до 50Мб.

Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается. Единственная зацепка драйвер nic1934.sys.

Искал так:



C:\WINDOWS\system32\drivers>strings * | findstr CMAl

FINDSTR: Слишком длинная строка 127996.

FINDSTR: Слишком длинная строка 127996.

FINDSTR: Слишком длинная строка 127996.

C:\WINDOWS\system32\drivers\nic1394.sys: nicBCMAlgorithmWorkItem



C:\WINDOWS\system32\drivers>strings * | findstr CMNb

FINDSTR: Слишком длинная строка 127996.

FINDSTR: Слишком длинная строка 127996.

FINDSTR: Слишком длинная строка 127996.



C:\>findstr/m/s "CMAl" *.sys

FINDSTR: // пропускается

FINDSTR: Не удается открыть pagefile.sys

WINDOWS\system32\drivers\nic1394.sys

FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys



C:\>findstr/m/s "CMNb" *.sys

FINDSTR: // пропускается

FINDSTR: Не удается открыть pagefile.sys

FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys
Аватара пользователя
Petya V4sechkin

Re: Event ID:333 Source: Application Popup

Сообщение Petya V4sechkin »

Цитата nightkain:



Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб



Забиваем в поиск и находим 100500 ссылок. Обычно виноват процесс UNS.exe (Intel AMT User Notification Service или Intel Management Engine), отключите из автозагрузки или удалите в Пуск -> Панель управления -> Установка и удаление программ.

Ветки реестра почистите.




Цитата nightkain:



Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :

1) CMAl занимает от 16Мб до 162Мб.

2) CMNb занимает от 3Мб до 50Мб.

Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается.



Забиваем в поиск и находим

Pool tag list




CMAl - nt!cm - internal registry memory allocator pool tag

Кусты реестра размещаются в выгружаемом пуле.




Цитата nightkain:



Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст



Забиваем в поиск и находим

Серверу не удается выделить память из выгружаемого пула





Цитата foxbat:



ветка реестра software > 250 Mb

как можно выяснить какой именно информацией забита эта ветка реестра



Делать экспорт подразделов HKLM\SOFTWARE и смотреть, сколько они занимают. Ту же процедуру повторить для подраздела с максимальным объемом (и так далее).



P. S. Надеюсь, опции /3GB в вашем Boot.ini нет.
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

В общем я поубивал драйвера неиспользуемых устройств, в том числе и nic1394.sys. Поубирал лишнее из автозагрузки, поудалял программы не нужные для работы сервера(понаставляли добрые люди у которых были не так давно админ права). Почистил реестр от разросшихся веток hosts. Опции /3GB в Boot.ini нет.

Пару месяцев всё было нормально, но теперь снова заметил что разросся реестр, всё тот же hosts, вот
тут
советуют поставить запрет на чтение/изменение для system на эти ветки, как думаете целесообразно ли это?

По поводу Intel managment engine component - чем чревато её удаление?
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Просмотрел также ветку HKLM\SOFTWARE, аналогично разрослись:

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\RevHive\Microsoft\Windows\Cu rrentVersion\InternetSettings\Digest\Hosts до 310Mb

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\C urrentVersion\InternetSettings\Digest\Hosts до 60Mb
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Народ, ну подскажите пожалуйста по моему вопросу.
Аватара пользователя
Petya V4sechkin

Re: Event ID:333 Source: Application Popup

Сообщение Petya V4sechkin »

Цитата nightkain:



чем чревато её удаление?



Решением вашей проблемы?

С помощью
Process Monitor
убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его).



Удачи!
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Цитата Petya V4sechkin:



С помощью Process Monitor убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его).
Event ID:333 Source: Application Popup




Спасибо за совет, буду мониторить.


Цитата Petya V4sechkin:



Решением вашей проблемы?
Event ID:333 Source: Application Popup




Это то понятно, я имел ввиду, какие негативные последствия могут быть? Просто боюсь начудить на сервере.
Аватара пользователя
nightkain

Re: Event ID:333 Source: Application Popup

Сообщение nightkain »

Промониторил,всё таки это UNS.exe. Поставил для этой ветки запрет на полный доступ для "System", проблема ушла уже 2 недели как. После удаления Intel Management Component просто появлялись неизвестные устройства, поэтому решил проблему так. Спасибо за советы.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»