Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Event ID:333 Source: Application Popup

Ответить
Настройки темы
Event ID:333 Source: Application Popup

Старожил


Сообщения: 402
Благодарности: 8

Профиль | Отправить PM | Цитировать


ошибка появляется несколько раз в минуту. на некоторое время спасает перезагрузка.
ветка реестра software > 250 Mb, я полагаю это как то связанно с этой проблемой.
сервер представляет из себя терминалку, около 25 юзеров сидят в 1с8

Цитата:
Тип события: Ошибка
Источник события: Application Popup
Категория события: Отсутствует
Код события: 333
Дата: 15.11.2011
Время: 17:30:06
Пользователь: Н/Д
Компьютер: SERVER1C
Описание:
Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 01 00 6c 00 ......l.
0008: 00 00 00 00 4d 01 00 c0 ....M..À
0010: 00 00 00 00 4d 01 00 c0 ....M..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Отправлено: 17:36, 15-11-2011

 

Старожил


Сообщения: 402
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
А вы без просьбы. »
не помогла перезагрузка, так же вылетает с ошибкой.

Через 5 минут после перезагрузки сервера, ошибка 333 вновь стала заполнять журнал. На сервере 2 пользователя на этот момент. В poolman не наблюдал резких изменений.


Цитата pq1:
Зы. Чем опасна эта проблема?
Пролистал журнал чуть назад и увидел с чего все начиналось: »
pq1, а у вас после перезагрузки ошибка 333 вновь появляется? в поиске решения своей проблемы где-то натыкался на упоминание проблемы 333" вызванной неполадками RAID/высокой загруженностью дисковой подсистемы

Последний раз редактировалось foxbat, 20-11-2011 в 21:55.


Отправлено: 20:48, 20-11-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Интересует решили ли вы свою проблемму? У меня аналогичная ситуация, пытаюсь разобраться.

Отправлено: 19:45, 21-02-2012 | #12


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вечер добрый. Windows Server 2003 R2 Enterprise Edition SP2. Используется терминальный сервер, 15- 20 пользователей 1С.
Каждые 10 секунд в журнале появляется ошибка Event ID:333 Source: Application Popup.
"Неустранимый сбой операции ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или запись буфера для одного из файлов, содержащих образ системного реестра."
Наблюдается подвисание системы.
Сопровождается:
1) Event ID:1512
"Windows не удалось выгрузить ваш файл реестра. Память, используемая реестром, не освобождена. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService."
2) Event ID:1524
"Windows не удалось выгрузить файл классов из реестра - он используется другими приложениями или службами. Файл будет выгружен когда он не будет использоваться."
В самом начале при появлении id 333, однократно проявилась ошибка Event id:2020
"Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст."

Что делал:
По советам в нете чистил папочку C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18. После перезагрузки проблема ушла на 7 дней. Теперь вернулась опять. Второй раз не помогает.
По поводу реестра - куст каждого пользователя весит 50Мб. Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб.
Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :
1) CMAl занимает от 16Мб до 162Мб.
2) CMNb занимает от 3Мб до 50Мб.
Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается. Единственная зацепка драйвер nic1934.sys.
Искал так:

C:\WINDOWS\system32\drivers>strings * | findstr CMAl
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
C:\WINDOWS\system32\drivers\nic1394.sys: nicBCMAlgorithmWorkItem

C:\WINDOWS\system32\drivers>strings * | findstr CMNb
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.
FINDSTR: Слишком длинная строка 127996.

C:\>findstr/m/s "CMAl" *.sys
FINDSTR: // пропускается
FINDSTR: Не удается открыть pagefile.sys
WINDOWS\system32\drivers\nic1394.sys
FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys

C:\>findstr/m/s "CMNb" *.sys
FINDSTR: // пропускается
FINDSTR: Не удается открыть pagefile.sys
FINDSTR: Не удается открыть WINDOWS\system32\drivers\sptd.sys

Отправлено: 20:35, 21-02-2012 | #13



Moderator


Сообщения: 53443
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата nightkain:
Конкретнее ветка software/microsoft/windows/CurrentVersion/InternetSettings/Digest/Hosts Занимает 48Мб
Забиваем в поиск и находим 100500 ссылок. Обычно виноват процесс UNS.exe (Intel AMT User Notification Service или Intel Management Engine), отключите из автозагрузки или удалите в Пуск -> Панель управления -> Установка и удаление программ.
Ветки реестра почистите.

Цитата nightkain:
Следил за пулом с помощью poolmon. Выделил два тега, которые периодически забивают память :
1) CMAl занимает от 16Мб до 162Мб.
2) CMNb занимает от 3Мб до 50Мб.
Забивают память они синхронно, так же вместе и уменьшаются. А вот определить к какому драйверу и проге они относятся не получается.
Забиваем в поиск и находим
Pool tag list

CMAl - nt!cm - internal registry memory allocator pool tag
Кусты реестра размещаются в выгружаемом пуле.

Цитата nightkain:
Сервер не смог выделить память из выгружаемого пула памяти, так как выгружаемый пул пуст
Забиваем в поиск и находим
Серверу не удается выделить память из выгружаемого пула

Цитата foxbat:
ветка реестра software > 250 Mb
как можно выяснить какой именно информацией забита эта ветка реестра
Делать экспорт подразделов HKLM\SOFTWARE и смотреть, сколько они занимают. Ту же процедуру повторить для подраздела с максимальным объемом (и так далее).

P. S. Надеюсь, опции /3GB в вашем Boot.ini нет.

Последний раз редактировалось Petya V4sechkin, 22-02-2012 в 17:05.


Отправлено: 20:57, 21-02-2012 | #14


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем я поубивал драйвера неиспользуемых устройств, в том числе и nic1394.sys. Поубирал лишнее из автозагрузки, поудалял программы не нужные для работы сервера(понаставляли добрые люди у которых были не так давно админ права). Почистил реестр от разросшихся веток hosts. Опции /3GB в Boot.ini нет.
Пару месяцев всё было нормально, но теперь снова заметил что разросся реестр, всё тот же hosts, вот тут советуют поставить запрет на чтение/изменение для system на эти ветки, как думаете целесообразно ли это?
По поводу Intel managment engine component - чем чревато её удаление?

Последний раз редактировалось nightkain, 07-05-2012 в 17:02.


Отправлено: 16:15, 07-05-2012 | #15


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Просмотрел также ветку HKLM\SOFTWARE, аналогично разрослись:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\RevHive\Microsoft\Windows\Cu rrentVersion\InternetSettings\Digest\Hosts до 310Mb
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\C urrentVersion\InternetSettings\Digest\Hosts до 60Mb

Отправлено: 18:28, 07-05-2012 | #16


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Народ, ну подскажите пожалуйста по моему вопросу.

Отправлено: 13:51, 12-05-2012 | #17



Moderator


Сообщения: 53443
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата nightkain:
чем чревато её удаление?
Решением вашей проблемы?
С помощью Process Monitor убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его).

Удачи!

Отправлено: 18:33, 12-05-2012 | #18


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
С помощью Process Monitor убедитесь наверняка, какой процесс пишет в InternetSettings\Digest\Hosts (и удалите его). »
Спасибо за совет, буду мониторить.
Цитата Petya V4sechkin:
Решением вашей проблемы? »
Это то понятно, я имел ввиду, какие негативные последствия могут быть? Просто боюсь начудить на сервере.

Отправлено: 14:31, 14-05-2012 | #19


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Промониторил,всё таки это UNS.exe. Поставил для этой ветки запрет на полный доступ для "System", проблема ушла уже 2 недели как. После удаления Intel Management Component просто появлялись неизвестные устройства, поэтому решил проблему так. Спасибо за советы.

Отправлено: 12:37, 19-06-2012 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Event ID:333 Source: Application Popup

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - 26: Application Popup Adilhan Устранение критических ошибок Windows 6 26-02-2011 14:05
EventID - Event Source:KDC, Event ID:20,27 ejik_off Устранение критических ошибок Windows 2 25-03-2010 08:03
EventID - source: Application Popup ID:1801 giv5dot26 Устранение критических ошибок Windows 3 22-04-2008 17:53
Event Source: POP3SVC, Event ID: 1036 Mac26 Microsoft Exchange Server 1 28-09-2007 01:33
[решено] Event Source: DCOM Event ID: 10005 UnderMushrooms Microsoft Windows 2000/XP 3 17-11-2005 08:52




 
Переход