- Remove From My Forums
-
Общие обсуждения
-
Примерно 3 недели назад перешли с 2003 на 2008 r2. На 2008 r2(64 битная) стоит сервер терминал, принт сервер, Sql, маршрутизация, антивирус, програма для бэкапом .. и т.д. .. примерно недавно решили пкрезагрузится и он загружался примерно 25 минут.. причём
.. консольно я вошёл .. всё открывалось кроме того что связано со службами … очень много служб просто было выключено и включить он их мне не давал.. Они включались сами поочерёдно в течении 20-25 минут.. после чего он опять нормально работал … Обновлений
никаких не было.. ради эксперимента я повторил перезагрузку ещё раз и все опять один в один ..загрузка происходила в течении 20-30минут.. такое ощущение что службы .. запускались с каким т промежутком времени.. в логах системы .. ни дной записи
о збоях или ошибках.. сам сервер . апорядке в плане железа на всякий случай проверил и жёсткие диски и память.. но всё безуспешно.. антивирусом тоже весь проверял.. все девственно пусто.. в реестре тоже всё хорошо ..КАкие могут быть предложения.. куда смотреть .. что искать.. а автозагрузки 2 задачи антивирус и програма бэкапов..
-
Перемещено
1 июня 2011 г. 5:19
Не тот раздел (От:Windows Server 2003/2000/NT) -
Изменен тип
Dmitry Davydov
9 июня 2011 г. 8:18
-
Перемещено
Windows 7 Enterprise Windows 7 Enterprise N Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Professional N Windows 7 Starter Windows 7 Starter N Windows 7 Ultimate Windows 7 Ultimate N Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 for Itanium-Based Systems More…Less
Symptoms
Consider the following scenario:
-
You have a computer that is running Windows 7 or Windows Server 2008 R2.
-
This computer is connected to a high resolution monitor.
-
On this computer, the default dots per inch (DPI) display setting is set to a value other than 96 DPI.
In this scenario, the computer has an unexpectedly slow startup time.
Cause
In this scenario, the computer has an unexpectedly slow startup time after a change is made to the default DPI display setting. Then, the computer has an unexpectedly slow startup time every other time that the computer is started.
Resolution
To determine whether you must apply this hotfix, verify the setting of the Make text or other items larger or smaller option on your computer. To do this, follow these steps:
-
Click Start, and then click Control Panel.
-
Click Hardware and Sound.
-
Click Make text or other items larger or smaller.
If the setting is set to Smaller — 100% (default), you do not have to apply this hotfix.
If the setting is set to a different value, you may have to apply this hotfix.
If this hotfix does not resolve the problem on your computer, try to optimize Windows 7 for better performance. To do this, visit the following Microsoft Web site:
http://windows.microsoft.com/en-us/windows7/Optimize-Windows-7-for-better-performance
Hotfix information
A supported hotfix is available from Microsoft. However, this hotfix is intended to correct only the problem that is described in this article. Apply this hotfix only to systems that are experiencing the problem described in this article. This hotfix might receive additional testing. Therefore, if you are not severely affected by this problem, we recommend that you wait for the next software update that contains this hotfix.
If the hotfix is available for download, there is a «Hotfix download available» section at the top of this Knowledge Base article. If this section does not appear, contact Microsoft Customer Service and Support to obtain the hotfix.
Note If additional issues occur or if any troubleshooting is required, you might have to create a separate service request. The usual support costs will apply to additional support questions and issues that do not qualify for this specific hotfix. For a complete list of Microsoft Customer Service and Support telephone numbers or to create a separate service request, visit the following Microsoft Web site:
http://support.microsoft.com/contactus/?ws=supportNote The «Hotfix download available» form displays the languages for which the hotfix is available. If you do not see your language, it is because a hotfix is not available for that language.
Prerequisites
To apply this hotfix, you must have one of the following Windows operating systems installed:
-
Windows 7
-
Windows Server 2008 R2
Restart information
You must restart the computer after you apply this hotfix.
File information
The English version of this hotfix has the file attributes (or later file attributes) that are listed in the following table. The dates and times for these files are listed in Coordinated Universal Time (UTC). When you view the file information, it is converted to local time. To find the difference between UTC and local time, use the Time Zone tab in the Date and Time item in Control Panel.
For all supported x86-based versions of Windows 7
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Win32k.sys |
6.1.7600.16484 |
2,326,528 |
11-Dec-2009 |
03:57 |
x86 |
Win32k.sys |
6.1.7600.20594 |
2,326,528 |
11-Dec-2009 |
03:57 |
x86 |
For all supported x64-based versions of Windows Server 2008 R2
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Win32k.sys |
6.1.7600.16484 |
3,122,176 |
11-Dec-2009 |
05:52 |
x64 |
Win32k.sys |
6.1.7600.20594 |
3,122,176 |
11-Dec-2009 |
05:55 |
x64 |
For all supported Itanium-based versions of Windows Server 2008 R2
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Win32k.sys |
6.1.7600.16484 |
7,411,712 |
11-Dec-2009 |
03:50 |
IA-64 |
Win32k.sys |
6.1.7600.20594 |
7,411,712 |
11-Dec-2009 |
03:47 |
IA-64 |
Additional files for all supported x86-based versions of Windows 7
File name |
Package_1_for_kb977419_bf~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,770 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_1_for_kb977419~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,470 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419_bf~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,775 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,475 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm_bf~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,912 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm~31bf3856ad364e35~x86~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,947 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Update-bf.mum |
File version |
Not Applicable |
File size |
1,648 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
X86_1f2fd7e264468f31f7fbb0eabf45a303_31bf3856ad364e35_6.1.7600.20594_none_ba1fd4ca55da0a0f.manifest |
File version |
Not Applicable |
File size |
694 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
X86_f7a3e8310c66bc52de712155f376d408_31bf3856ad364e35_6.1.7600.16484_none_d92db1383645e50d.manifest |
File version |
Not Applicable |
File size |
694 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
X86_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.16484_none_b8c8d179fbdb4301.manifest |
File version |
Not Applicable |
File size |
42,086 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
08:03 |
Platform |
Not Applicable |
— |
|
File name |
X86_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.20594_none_b9479e591500febc.manifest |
File version |
Not Applicable |
File size |
42,086 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
07:42 |
Platform |
Not Applicable |
Additional files for all supported x64-based versions of Windows 7 and of Windows Server 2008 R2
File name |
Amd64_28b0d13f13b53f9326f276454d25d26d_31bf3856ad364e35_6.1.7600.20594_none_78b86cf1a6280dc2.manifest |
File version |
Not Applicable |
File size |
698 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Amd64_4b72f4635004406f61f9df7eed7eb5c4_31bf3856ad364e35_6.1.7600.16484_none_7bdc35b2395438ea.manifest |
File version |
Not Applicable |
File size |
698 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Amd64_609318e5c69945823a9bd486332ecc3a_31bf3856ad364e35_6.1.7600.20594_none_f39d0b387d956b1a.manifest |
File version |
Not Applicable |
File size |
698 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Amd64_9e3b631463d980c9140dedab4057b7f5_31bf3856ad364e35_6.1.7600.16484_none_25cc75690e29a212.manifest |
File version |
Not Applicable |
File size |
698 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Amd64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.16484_none_14e76cfdb438b437.manifest |
File version |
Not Applicable |
File size |
42,090 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
12:19 |
Platform |
Not Applicable |
— |
|
File name |
Amd64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.20594_none_156639dccd5e6ff2.manifest |
File version |
Not Applicable |
File size |
42,090 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
12:42 |
Platform |
Not Applicable |
— |
|
File name |
Package_1_for_kb977419_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,780 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_1_for_kb977419~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,484 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,199 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
4,065 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_3_for_kb977419_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,003 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_3_for_kb977419~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
3,865 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,820 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm~31bf3856ad364e35~amd64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
2,881 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Update-bf.mum |
File version |
Not Applicable |
File size |
2,290 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Wow64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.16484_none_1f3c174fe8997632.manifest |
File version |
Not Applicable |
File size |
4,178 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
07:53 |
Platform |
Not Applicable |
— |
|
File name |
Wow64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.20594_none_1fbae42f01bf31ed.manifest |
File version |
Not Applicable |
File size |
4,178 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
07:34 |
Platform |
Not Applicable |
Additional files for all supported Itanium-based versions of Windows Server 2008 R2
File name |
Ia64_28b0d13f13b53f9326f276454d25d26d_31bf3856ad364e35_6.1.7600.20594_none_1c9b7563edc8a588.manifest |
File version |
Not Applicable |
File size |
697 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Ia64_5aed8640b018b869674fb70e2742031c_31bf3856ad364e35_6.1.7600.16484_none_d1e6c03399f5fac4.manifest |
File version |
Not Applicable |
File size |
696 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Ia64_9e3b631463d980c9140dedab4057b7f5_31bf3856ad364e35_6.1.7600.16484_none_c9af7ddb55ca39d8.manifest |
File version |
Not Applicable |
File size |
697 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Ia64_e3bf03d9777379d0bc477c9b0e46eddb_31bf3856ad364e35_6.1.7600.20594_none_d6f5a407b12cf3ba.manifest |
File version |
Not Applicable |
File size |
696 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Ia64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.16484_none_b8ca756ffbd94bfd.manifest |
File version |
Not Applicable |
File size |
42,088 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
08:35 |
Platform |
Not Applicable |
— |
|
File name |
Ia64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.20594_none_b949424f14ff07b8.manifest |
File version |
Not Applicable |
File size |
42,088 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
08:12 |
Platform |
Not Applicable |
— |
|
File name |
Package_1_for_kb977419_bf~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,781 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_1_for_kb977419~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
3,636 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419_bf~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,997 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_2_for_kb977419~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
3,855 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm_bf~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,923 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Package_for_kb977419_rtm~31bf3856ad364e35~ia64~~6.1.1.0.mum |
File version |
Not Applicable |
File size |
1,958 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Update-bf.mum |
File version |
Not Applicable |
File size |
1,658 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
22:17 |
Platform |
Not Applicable |
— |
|
File name |
Wow64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.16484_none_1f3c174fe8997632.manifest |
File version |
Not Applicable |
File size |
4,178 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
07:53 |
Platform |
Not Applicable |
— |
|
File name |
Wow64_microsoft-windows-win32k_31bf3856ad364e35_6.1.7600.20594_none_1fbae42f01bf31ed.manifest |
File version |
Not Applicable |
File size |
4,178 |
Date (UTC) |
11-Dec-2009 |
Time (UTC) |
07:34 |
Platform |
Not Applicable |
Status
Microsoft has confirmed that this is a problem in the Microsoft products that are listed in the «Applies to» section.
Need more help?
Симптомы
Рассмотрим следующий сценарий:
-
У вас есть компьютер под управлением Windows 7 или Windows Server 2008 R2.
-
Включить режим единым интерфейсом микропрограмм (UEFI) на этом компьютере.
-
Затем происходит одно из следующих событий во время запуска.
-
Клавишу F8, чтобы открыть меню Дополнительных вариантов загрузки и нажмите клавишу ESC для отмены.
-
Запустите компьютер с установочного DVD-диска Windows и выберите параметр Восстановить компьютер для запуска среды восстановления Windows (WinRE).
-
Устранимая ошибка происходит, когда загружается Winload.efi или Winresume.efi, а затем запускается среда восстановления Windows (WinRE).
-
В случае загрузки зависает (перестает отвечать) появляется черный экран.
Примечание. Эта проблема может быть более вероятны при наличии на компьютере исправление 980598.
Причина
Данная проблема возникает из-за одного из следующих приложений не обеспечивает очистки всех записей таблицы страниц для страниц, которые были освобождены.
-
Приложения загрузчик операционной системы Windows (Winload.efi)
-
Приложение загрузчика возобновления Windows (Winresume.efi)
При попытке очистить этих записей таблицы страниц Bootmgfw.efi приложения, это приложение обращается к недопустимый адрес памяти и вызывает нарушение прав доступа.
Примечание. Bootmgfw.efi приложение является приложением диспетчер загрузки Windows.
Решение
Сведения об исправлении
Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте данное исправление только в тех системах, которые имеют данную проблему.
Если исправление доступно для скачивания, имеется раздел «Пакет исправлений доступен для скачивания» в верхней части этой статьи базы знаний. Если этого раздела нет, отправьте запрос в службу технической поддержки для получения исправления.
Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание посетите следующий веб-узел корпорации Майкрософт:
http://support.microsoft.com/contactus/?ws=supportПримечание. В форме «Пакет исправлений доступен для скачивания» отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.
Предварительные условия
Для установки этого исправления необходимо наличие Windows 7 или Windows Server 2008 R2 на компьютере.
Сведения о реестре
Для использования исправления из этого пакета нет необходимости вносить изменения в реестр.
Необходимость перезагрузки
Не требуется перезагружать компьютер после установки данного исправления.
Сведения о замене исправлений
Это исправление не заменяет ранее выпущенные исправления.
Сведения о файлах
Глобальная версия этого исправления устанавливает файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются в местном времени с вашим текущим смещением летнего времени (DST). Кроме того, при выполнении определенных операций с файлами, даты и время могут изменяться.
Примечания к сведениям о файлах Windows 7 и Windows Server 2008 R2
Важно. Исправления для Windows Server 2008 R2 и Windows 7 включены в одни и те же пакеты. Однако исправления на странице запроса исправлений перечислены под обеими операционными системами. Чтобы запросить пакет исправления, который применяется к одной или обеим ОС, установите исправление, описанное в разделе «Windows 7/Windows Server 2008 R2» страницы. Всегда смотрите раздел «Информация в данной статье относится к следующим продуктам» статьи для определения фактических операционных систем, к которым применяется каждое исправление.
-
Файлы MANIFEST (.manifest) и MUM (.mum), устанавливаемые для каждой среды, указаны отдельно в разделе «Сведения о дополнительных файлах для Windows Server 2008 R2 и Windows 7». MUM и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновляемого компонента. Файлы каталога безопасности, для которых не перечислены атрибуты, подписаны цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых 86-разрядных версий Windows 7
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Setbcdlocale.dll |
6.1.7600.16385 |
49,664 |
14-Jul-2009 |
01:16 |
x86 |
Winload.exe |
6.1.7600.20667 |
507,384 |
13-Mar-2010 |
07:12 |
x86 |
Winresume.exe |
6.1.7600.20667 |
442,736 |
13-Mar-2010 |
07:12 |
x86 |
Winload.exe |
6.1.7600.20667 |
507,384 |
13-Mar-2010 |
07:12 |
x86 |
Winresume.exe |
6.1.7600.20667 |
442,736 |
13-Mar-2010 |
07:12 |
x86 |
Для всех поддерживаемых 64-разрядных версий Windows 7 и Windows Server 2008 R2
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Setbcdlocale.dll |
6.1.7600.16385 |
62,976 |
14-Jul-2009 |
01:41 |
x64 |
Winload.efi |
6.1.7600.20667 |
641,416 |
13-Mar-2010 |
08:00 |
Неприменимо |
Winload.exe |
6.1.7600.20667 |
604,504 |
13-Mar-2010 |
07:56 |
x64 |
Winresume.efi |
6.1.7600.20667 |
557,448 |
13-Mar-2010 |
08:00 |
Неприменимо |
Winresume.exe |
6.1.7600.20667 |
518,688 |
13-Mar-2010 |
07:56 |
x64 |
Winload.efi |
6.1.7600.20667 |
641,416 |
13-Mar-2010 |
08:00 |
Неприменимо |
Winload.exe |
6.1.7600.20667 |
604,504 |
13-Mar-2010 |
07:56 |
x64 |
Winresume.efi |
6.1.7600.20667 |
557,448 |
13-Mar-2010 |
08:00 |
Неприменимо |
Winresume.exe |
6.1.7600.20667 |
518,688 |
13-Mar-2010 |
07:56 |
x64 |
Для всех поддерживаемых версий Windows Server 2008 R2 для систем на базе процессоров IA-64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Setbcdlocale.dll |
6.1.7600.16385 |
153,088 |
14-Jul-2009 |
01:48 |
IA-64 |
Winload.efi |
6.1.7600.20667 |
1,714,568 |
13-Mar-2010 |
06:42 |
Неприменимо |
Winload.efi |
6.1.7600.20667 |
1,714,568 |
13-Mar-2010 |
06:42 |
Неприменимо |
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе «Относится к».
Дополнительные сведения
Дополнительные сведения о поддержке и реализации требования к UEFI в операционных системах Windows посетите следующий веб-узел корпорации Майкрософт:
Общие сведения о UEFI поддержки и реализации требования к UEFI в операционных системах WindowsДополнительные сведения о UEFI в операционных системах Windows посетите следующий веб-узел корпорации Майкрософт:
980598 Windows Server 2008 R2 не может быть установлен или запущен на компьютере с поддержкой UEFI с 1 ТБ ОЗУ или более
Для получения дополнительных сведений о терминологии обновлений программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:
Описание 824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт
Сведения о дополнительных файлах
Сведения о дополнительных файлах для Windows 7 и Windows Server 2008 R2
Дополнительные файлы для всех поддерживаемых 86-разрядных версий Windows 7
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Таблица contents.onetoc2 OneNote |
Неприменимо |
3,656 |
16-Mar-2010 |
09:03 |
Неприменимо |
Package_for_kb981275_rtm~31bf3856ad364e35~x86~~6.1.1.0.mum |
Неприменимо |
1,947 |
13-Mar-2010 |
15:21 |
Неприменимо |
X86_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.1.7600.20667_none_69b02e510729c86e.manifest |
Неприменимо |
5,548 |
13-Mar-2010 |
15:23 |
Неприменимо |
X86_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7600.20667_none_5b9e5158e7060a9d.manifest |
Неприменимо |
4,225 |
13-Mar-2010 |
07:41 |
Неприменимо |
Дополнительные файлы для всех поддерживаемых 64-разрядных версий Windows 7 и Windows Server 2008 R2
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.1.7600.20667_none_c5cec9d4bf8739a4.manifest |
Неприменимо |
6,894 |
13-Mar-2010 |
15:25 |
Неприменимо |
Amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7600.20667_none_b7bcecdc9f637bd3.manifest |
Неприменимо |
5,745 |
13-Mar-2010 |
08:44 |
Неприменимо |
Package_for_kb981275_rtm~31bf3856ad364e35~amd64~~6.1.1.0.mum |
Неприменимо |
2,181 |
13-Mar-2010 |
15:21 |
Неприменимо |
Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 R2 с архитектурой IA-64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Ia64_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.1.7600.20667_none_69b1d2470727d16a.manifest |
Неприменимо |
4,887 |
13-Mar-2010 |
15:21 |
Неприменимо |
Ia64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7600.20667_none_5b9ff54ee7041399.manifest |
Неприменимо |
3,477 |
13-Mar-2010 |
08:41 |
Неприменимо |
Package_for_kb981275_rtm~31bf3856ad364e35~ia64~~6.1.1.0.mum |
Неприменимо |
1,683 |
13-Mar-2010 |
15:20 |
Неприменимо |
06.02.17 — 17:16
Дано: Windows 2008 R2 Standard Sp1 x64, Intel Xeon X5675, 32 ГБ ОЗУ. В пиковой нагрузке работают 60 пользователей по RDP.
Диагноз: после перезагрузки сервера всё работает чудесно и шустро, любое приложение запускается моментально. Однако после 7-10 дней поведение сервера становится непонятным: запуск любой программы типа Total Commander-а или 1c занимает по 20-30 секунд, при этом в процессах в диспетчере задач приложение появляется сразу после запуска, занимая при этом все ресурсы одного из ядер (ядро трудится на 100%). И только спустя 20-30 секунд загрузка ядра становится нулевой и приложение появляется на экране. После 14-15 дней работа сервера практически замирает, загрузка процессора доходит до 50-60% уже по всем ядрам, хотя свободной оперативной памяти остаётся ещё 12-13 ГБ из 32. И помогает только перезагрузка системы.
Такое поведение стало наблюдаться после установки на сервер «Комплекта абонента Avest» и компонента EInvVatService, необходимого для того, чтобы через 1С Предприятие можно было работать с порталом Электронных счетов-фактур. Производители данных продуктов дали ответ, что их софт с этими тормозами не может быть связан.
Ещё нюанс: система на сервере лицензионная, но последнее её обновление с сайта Microsoft было произведено ещё в 2012 году, и после этого автоматическое обновление было заблокировано. Однако до установки вышеназванных программ сервер работал стабильно и быстро.
Кто что может посоветовать, чтобы побороть проблему ?
1 — 06.02.17 — 17:23
>Производители данных продуктов дали ответ, что их софт с этими тормозами не может быть связан.
а что вы от них услышать хотели…
утечки какие-то идут…
поставить заплатки с сайта m$ все.
настроить журналы в винде
эсперементировать с отключением служб по одной — после которой из них пропадают тормоза
2 — 06.02.17 — 17:58
(0) Ловить момент, когда начнет все тормозит и искать, какая прога вешает.
«остаётся ещё 12-13 ГБ из 32» — это хорошо. А с диском что? Какая загрузка? Какая средняя длина очереди?
3 — 06.02.17 — 18:02
обновления обязательно. С предварительным бекапом всего, ессно.
Если грешишь на софтину — вынеси ее с этого сервера на другую машину пока.
Интересно какая там дисковая система, на 50 термоюзеров, кстати.
4 — 06.02.17 — 18:17
Было такое, как у автора, но на win2003. Вылечилось установкой обновления, однако было в 2011 году.
5 — 07.02.17 — 17:12
(1)
Журналы Windows смотрел, критических ошибок там нет. Отключать службы по одной на рабочем сервере как минимум чревато неприятностями.
Заплатки поставить можно, но опять же проблема в том, что сервер рабочий, и установка всех заплаток за 4 года может затянуться на несколько суток с постоянными его перезагрузками.
(2)
Вешает не какая-то определённая прога, а любая прога в принципе. При наличии моря свободной оперативки прога запускается так, как будто оперативки осталось 0.
(3)
Софтину вынести к сожалению невозможно, т.к. она напрямую контачит с 1С Предприятием на этом сервере.
(2,3)
Дисковая подсистема: 4 шт. Western Digital RE4 WD5003ABYX, подключенных на контроллер Intel RS2BL040 и разнесённых 2 по 2 в режиме RAID 1. За нагрузкой в момент пика послежу.
(4)
А реально ли установить обновления через «Центр обновления Windows», используя прокси-сервер, дабы не пускать прямой интернет на сам сервак ?
6 — 07.02.17 — 17:22
(5) хе, помнится кумулятив обновления можно было скачать и ставить с диска
7 — 07.02.17 — 18:25
два зеркала из SATA «рэдов» на 50 пользователей?
оно у тебя в пике не должно работать вообще
8 — 07.02.17 — 18:28
>Заплатки поставить можно, но опять же проблема в том, что сервер рабочий, и установка всех заплаток за 4 года может затянуться на несколько суток с постоянными его перезагрузками.
ставьте кумулятив. или кусками. не переломитесь
9 — 07.02.17 — 18:29
нихера не делали 5 лет — сейчас два дня на настройку найти не можете…
10 — 08.02.17 — 08:59
(6)
На Windows 2008 ? Сервис-паки вроде же отменили с какой-то версии окон ?
(7)
и чем плохи сата для терминального сервера ? прекрасно справляются со своими обязанностями, тем более, что диски серверные с повышенным временем наработки на отказ. максимальная нагрузка на диск примерно 1 Мбит/сек. длина очереди диска = 0.01-0.05.
(8,9)
не нужно брызгать слюной. что такое на 2 дня выключить рабочий сервер областного предприятия надеюсь не нужно объяснять. тут для перезагрузки на 5 минут пользователей выгнать проблема.
11 — 08.02.17 — 09:10
12 — 08.02.17 — 09:11
13 — 08.02.17 — 09:17
+ если мне память не изменяет можно настроить обновление на — скачать ! а устанавливать отдельно — не в автомате, просто будет список обновлений с номерами и типа ставить или нет пометка
14 — 08.02.17 — 12:04
(10) > рабочий сервер областного предприятия
есть масса методов обеспечить доступность даже при регламентном обслуживании железа. Если это такой важный сервер, то зачем на него вкрячили какую-то левую софтину?
15 — 08.02.17 — 12:42
Антивирус на сервере работает? Было похожее с 2003-м сервером после заражения вирусом, и осталось даже после чистки.
16 — 08.02.17 — 13:47
(10) тем, что там 7200 в зеркале, серверные они только за MTBF. Когда твоим 50 юзерам не хватает памяти, вся нагрузка ложится на них, и здесь всё
17 — 08.02.17 — 14:07
(14)
как я писал в (5) — Софтину вынести к сожалению невозможно, т.к. она напрямую контачит с 1С Предприятием на этом сервере.
(15)
антивируса нет, но проверял через KVRT, всё чисто
(16)
это сервер терминалов, нагрузка на диски там не сильно критична, на сервере SQL стоят соответственно уже SAS
18 — 06.03.17 — 09:56
Проблема решилась установкой всех заплаток для ОС.
Как оказалось, SP2 для Win2008 R2 не существует, он есть только для Win2008.
Но удалось настроить обновление системы через прокси-сервер, и после установки всех заплаток по 2017 год работа системы пришла в норму.
19 — 06.03.17 — 09:57
(18) «Как оказалось, SP2 для Win2008 R2 не существует, он есть только для Win2008. »
Потому что он нафиг не нужен. R2 — это и есть SP2 плюс некоторые дополнительные плюшки.
20 — 06.03.17 — 10:07
(18) рано радуетесь. они одно лечат другое колечат )
21 — 06.03.17 — 10:55
(20)
вот нет, чтобы порадоваться за человека
может что-то и калечат, но факт остаётся фактом: если ранее после 5-7 дней на сервере наступала крайняя задумчивость, то теперь прошло 15 дней с последнего ресета, и все приложения шуршат быстренько и откликаются за пару секунд.
22 — 18.03.17 — 18:53
А R2 много преимуществ имеет? Если сервак используется исключительно как терминальная машинка под 1с.
23 — 20.03.17 — 13:00
(22) Главное отличие изолированные спулеры печати принтеров.
Если используете хоме/офисе печатную технику, то очень критично.
Ну и улучшили работы Easyprint и RemoteApp
24 — 20.03.17 — 13:04
2008 R2 кстати для активной разработки на нем совершенно непригоден
симтоматика для примера — если сложить все процессы — должно быть свободно 6 Гб памяти из 16-ти. Но система рапортует что физическая память выжрана вся. и еле ползает
woshub.com/fixing-high-memory-usage-by-metafile-on-windows-server-2008-r2/
Новиков
25 — 20.03.17 — 13:49
(24) спасибо за пруф. Интересный ресурс.
11 Февраля 2020 15:08
11 Фев 2020 15:08
|
Серверные системы под управлением ОС под Windows Server 2008 после установки рядового обновления KB4539602 перестают загружаться. В Microsoft знают о проблеме и предлагают варианты ее обхода.
Многослойные проблемы обновлений
Установка очередного внепланового обновления для Windows Server 2008 или Windows Server 2008 R2 приводит к дальнейшей невозможности загрузки сервера с этой ОС. После установки обновления KB4539602, выпущенного Microsoft для исправления проблем с фоновыми заставками рабочего стола (обоями), происходит автоматическое удаление загрузочного файла Windows. Первыми о новой проблеме сообщили пользователи Reddit и портал Bleeping Computer.
Обновление KB4539602 было выпущено Microsoft 7 февраля 2020 г., то есть, уже после официального окончания технической поддержки Server 2008 и Windows 7. Некоторые посетители Reddit отметили возникновение проблемы сразу на нескольких серверах под управлением Windows Server 2008; другие пользователи также сообщили, что обновление KB4539602 приводит к невозможности загрузки ПК под Windows 7.
Список потенциальных причин, приводящих к невозможности загрузки системы после установки KB4539602, включает отсутствие в системе установки предыдущих важных патчей для Server 2008 или наличие их старых версий, а также наличие старых версий подписей алгоритм хеширования SHA-2 и обновлений стека обслуживания.
Вчера CNews также рассказал о массовой проблеме пользователей ПК и ноутбуков под Windows 7, которые столкнулись с невозможностью выключить или перезагрузить компьютер, а также о вариантах решения этой проблемы.
Как избежать проблем с Server 2008
Обновление KB4539602 для Windows Server 2008 является необязательным, то есть, его отсутствие никак не влияет на работу основных функций операционной системы. Самым простым способом избежать возникновения проблем с загрузкой ОС является полное игнорирование его существования.
В описании обновления KB4539602 для Windows 7 (SP1) и 2008 R2 с пакетом обновления SP1 на сайте техподдержки Microsoft отмечается, что перед установкой этого обновления в обязательном порядке необходимо предварительно установить обновление KB4474419 от 23 сентября 2019 г. для нормального функционирования SHA-2, а также обновление KB4490628 от 12 марта сентября 2019 г. для стека обслуживания (SSU), или более поздние их версии.
Оба эти обновления автоматически предлагаются для установки «Центром обновления Windows». После установки обновлений также необходимо перезагрузить систему.
Как спасти уже пострадавшую систему
Пока что Microsoft не представила никаких официальных исправлений для тех, кто уже столкнулся с невозможностью загрузки системы после неудачной установки обновления KB4539602. Тем не менее, администраторы Windows с подачи портала Bleeping Computer уже придумали два неофициальных способа восстановления серверов под ОС Windows Server 2008 с неудачной установкой KB4539602.
Один из вариантов предлагает зайти в «Восстановление системы» (Recovery), затем выбрать букву диска для установки Windows, и далее запустить следующую команду:
Андрей Голов, «Код безопасности»: В многополярном мире мы могли бы создать киберальянсы
Безопасность
dism.exe /image:C: /cleanup-image / revertpendingactions
Другой вариант подразумевает загрузку в консоли «Восстановление системы», затем выбор и копирование файлов winload.efi и winload.exe, взятых из резервных копий или из другой инсталляции Windows Server 2008, в папку C:windowssystem32. Затем необходимо перезагрузить систему.
Слухи о смерти преувеличены?
Бесплатная техническая поддержка операционных систем Windows 7, Server 2008 и 2008 R2 завершена 14 января 2020 г. В Microsoft официально объявили о том, что эти системы больше не будут получать обновлений и «на прощание» выпустили общедоступный патч KB4534310.
Именно это бесплатное ежемесячное накопительное обновление привело к проблемам с фоновыми заставками рабочего стола, поэтому Microsoft была вынуждена выпустить незапланированное февральское обновление KB4539602.
Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году
Безопасность
В Microsoft заявили о том, что проблема в настоящее время находится в стадии расследования, сообщил портал Bleeping Computer. Не исключено, что Microsoft придется еще раз нарушить обещание не выпускать обновлений для Windows 7 и Windows Server 2008, и все же представить еще одну «заплатку на заплатку».
По данным Microsoft, корпоративные клиенты (представители сегмента SMB наравне с крупным бизнесом) смогут поддерживать свою Windows 7 в актуальном состоянии до января 2023 г. в рамках сервиса Extended Security Update (ESU). Подписка на него продается с 1 декабря 2019 г. и до конца 2020 г. стоит $25 для каждого ПК в отдельности. В 2021 г. цена вырастет до $50, а в 2022 г. – до $100.
- ИТ-маркетплейс Market.CNews: выбрать лучший из тысячи тариф на облачную инфраструктуру IaaS среди десятков поставщиков
Медленная загрузка компьютера, вызванная долгим применением групповых политик, является одной из частых проблем в домене, на которые жалуются пользователи. С точки зрения пользователя компьютер загружается очень долго, и как будто зависает на несколько минут на этапе «Применение параметров компьютера / пользователя». В этой статье я попробую собрать полезные диагностические инструменты и приемы, позволяющие администратору выявить причины медленного применения GPO на компьютерах домена.
На самом деле причин, из-за которых на компьютере долго применяются групповые политики может быть множество: это и проблемы с DNS, доступностью и скоростью подключения к DC, неправильной настройкой сайтов AD или проблемы с репликацией, неверно настроенные групповых политики и кривые скрипты и т.п. Проблематично описать универсальный алгоритм по диагностике всех этих проблем. При решении таких проблем, как правило, большую роль имеет опыт и навыки специалиста, производящего диагностику. В этой статье мы остановимся только на диагностики проблем, связанных с самими механизмами работы GPO и клиента GPClient.
Содержание:
- Блокирование наследования групповой политик
- Вывод подробных сообщений на экране загрузки
- Отчет GPResult
- Анализ событий от Group Policy в системных журналах Windows
- Отладочный журнал службы GPSVC
- Отладочные журналы Group Policy Preferences
Блокирование наследования групповой политик
Чтобы убедиться, что проблема связана именно с доменными GPO, создайте в домене отдельную OU, перенесите в нее проблемный компьютер и с помощью консоли Group Policy Management Console (GPMC.msc) включите блокирование наследование политик для данного контейнера (Block Inheritance). Таким образом на компьютер перестанут действовать все доменные политики (исключение — политики, для которых включен режим Enforced) .
Перезагрузите компьютер и проверьте, сохранилась ли проблема с долгим применением GPO. Если сохранилась, вероятнее всего проблема с самим компьютером или локальными политиками (попробуйте их сбросить на дефолтные).
Вывод подробных сообщений на экране загрузки
В Windows на экране загрузки системы можно включить отображение расширенной статусной информации, позволяющей пользователям и администратору визуально понять на каком этапе загрузки компьютера наблюдается наибольшая задержка. При включении данной политики, в том числе, начинает отображаться информация о применяемых компонентах GPO.
Включить эту политику можно в следующем разделе GPO:
- в Windows 7 / Vista : Computer Configuration -> Policies -> System -> Verbose vs normal status messages = Enabled
- в Windows 8/10 : Computer Configuration -> Policies -> System -> Display highly detailed status messages = Enabled
Этот же параметр можно активировать через реестр, создав в ветке HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersion PoliciesSystem параметр типа DWORD с именем verbosestatus и значением 1.
В результате на экране в процессе загрузки будут отображаться такие сообщения:
Отчет GPResult
Результирующую политику, которая была применена к компьютеру, стоит проанализировать с помощью HTML отчета gpresult, создать который можно такой командой, запущенной с правами администратора:
gpresult /h c:psgpreport.html
Этот отчет достаточно удобен для анализа и может содержать ссылки на различные ошибки при применении GPO.
Кроме того, в разделе отчета Computer Details -> Component Status присутствуют полезные данные о времени (в мс) применения различных компонентов GPO в виде:
Group Policy Files (N/A) 453 Millisecond(s) 18.01.2017 14:10:01 View Log
Group Policy Folders (N/A) 188 Millisecond(s) 18.01.2017 14:10:00 View Log
Group Policy Local Users and Groups (N/A) 328 Millisecond(s) 18.01.2017 14:10:00 View Log
Group Policy Registry (N/A) 171 Millisecond(s) 18.01.2017 14:10:01 View Log
Group Policy Scheduled Tasks (N/A) 343 Millisecond(s) 18.01.2017 14:10:01 View Log
Scripts (N/A) 156 Millisecond(s) 18.01.2017 14:09:04 View Log
Security (N/A) 3 Second(s) 495 Millisecond(s) 18.01.2017 14:09:08 View Log
Реестр (N/A) 18 Second(s) 814 Millisecond(s) 18.01.2017 14:10:00 View Log
Анализ событий от Group Policy в системных журналах Windows
В журнале приложений о медленном применении политик может свидетельствовать событие с EventID 6006 от источника Winlogon с текстом:
Подписчик уведомлений winlogon <GPClient> потратил 3594 сек. на обработку события уведомления (CreateSession).
The winlogon notification subscriber <GPClient> took 3594 seconds to handle the notification event (CreateSession).
Судя по данному событию, пользователю пришлось ждать применения групповых политик при загрузке компьютера в течении почти часа…
В Windows 7 / Windows 2008 R2 и выше все события, касающиеся процесса применения групповых политик на клиенте доступны в журнале событий Event Viewer (eventvwr.msc) в разделе Applications and Services Logs –> Microsoft -> Windows -> Applications and Services Logs -> Group Policy -> Operational.
Примечание. В журнале System остались только события, относящиеся к функционирования самой службы Group Policy Client (gpsvc).
Для анализа времени применения политик будут полезны следующие EventID:
- События 4016 и 5016 показывают время начала и завышения процесса обработки расширений применения GPO, причем в последнем указано общую длительность обработки расширения.К примеру, на скриншоте ниже был включен фильтр журнала Group Policy -> Operational по событиям 4016 и 5016. По тексту события 5016 можно увидеть время обработки этого компонента GPO
Завершена обработка расширения Group Policy Local Users and Groups за 1357 мс.
- Событие 5312 содержит список применённых политик, а в событии 5317 есть список отфильтрованных GPO.
- В событиях 8000 и 8001 содержится, соответственно, время обработки политик компьютера и пользователя при загрузке компьютера. А в событиях 8006 и 8007 есть данные о времени применения политик при периодическом обновлении.
Завершена обработка политики загрузки компьютера для CORPpc212333$ за 28 с.
При анализе журнала стоит также обращать на время, прошедшее между двумя соседними событиями, это может помочь обнаружить проблемный компонент.
Отладочный журнал службы GPSVC
В некоторых ситуациях бывает полезным включить ведение отладочного журнала обработки GPO — gpsvc.log. С помощью временных меток в файле gpsvc.log можно найти компоненты GPO, которые долго отрабатывали.
Отладочные журналы Group Policy Preferences
Расширения Group Policy Preferences также могут вести подробные лог загрузки каждого компоненте CSE (Client-Side Extensions). Отладочные журналы CSE можно включить в разделе GPO: Computer Configuration -> Policies -> Administrative Templates->System->Group Policy -> Logging and tracing
Как вы видите, доступные индивидуальные настройки для каждого CSE. В настройках политики можно указать тип событий, записываемых в журнал (Informational, Errors, Warnings или все), максимальный размер журнала и местоположение лога:
- Трейс файл пользовательских политик %SYSTEMDRIVE%ProgramDataGroupPolicyPreferenceTraceUser.log
- Трейс файл политик компьютера %SYSTEMDRIVE%ProgramDataGroupPolicyPreferenceTraceComputer.log
Совет. В том случае, если у вас в консоли gpedit/ GPMC в разделе Group Policy отсутствует подраздел Logging and Tracing, нужно будет скачать и установить шаблоны Group Policy Preferences ADMX и скопировать GroupPolicyPreferences.admx из %PROGRAMFILES%Microsoft Group Policy в локальный каталог PolicyDefinitions либо в централизованный каталог PolicyDefinitions на SYSVOL.
После сбора логов нужно проанализировать их на ошибки, а также попытаться найти соседние события, время между которыми отличается на несколько минут.
Итак, в этой статье мы рассмотрели основные способы диагностики проблем долгого применения групповых политик на компьютерах домена. Надеюсь, статья будет полезной.
Довольно часто пользователи домена жалуются на медленный запуск компьютера и время входа в систему, вызванные длительной обработкой групповых политик (GPO). С точки зрения пользователя, компьютер долго загружается и, кажется, зависает на несколько минут на этапе «Применение настроек компьютера/пользователя». В этой статье я постараюсь собрать полезные средства диагностики и методы, позволяющие администратору определять причины медленного применения GPO на компьютерах домена.
На самом деле, существует ряд причин, по которым групповые политики требуют много времени для применения: это могут быть проблемы с DNS, доступность DC и скорость подключения к нему, неправильная конфигурация сайтов AD или проблемы репликации, неправильно настроенные групповые политики, неправильные скрипты и так далее. Трудно описать универсальный алгоритм для диагностики всех этих проблем. При решении подобных задач, как правило, важную роль играет опыт и навыки администратора, проводящего диагностику. В этой статье мы сосредоточимся только на диагностике проблем с механизмами GPO и GPClient.
Как заблокировать наследование групповой политики
Чтобы убедиться, что проблема связана с GPO домена, создайте в домене отдельную OU и переместите на неё проблемный компьютер. Затем с помощью консоли управления групповыми политиками (GPMC.msc) включите блокировку наследования политики для этого контейнера (Block Inheritance). Таким образом, все политики домена перестанут применяться к этому контейнеру (за исключением политик с включённым принудительным режимом).
Перезагрузите компьютер и проверьте, сохраняется ли проблема с медленным применением GPO. Если проблема не исчезнет, скорее всего, проблема в самом компьютере или в локальных групповых политиках (попробуйте сбросить их до значений по умолчанию).
Как отобразить подробную информацию на экране загрузки
В Windows можно включить отображение подробной информации о состоянии, что позволяет пользователям и администратору наглядно понять, на каком этапе загрузки компьютера наблюдается наибольшая задержка. Если вы включите эту политику, также отображается информация о применяемых компонентах GPO.
Вы можете включить эту политику в Group Policy Management Editor («Редакторе управления групповыми политиками»). Для этого откройте откройте Group Policy Management («Управление групповой политикой»), например, это можно сделать в командной строке:
GPMC
Выберите групповую политику, которую вы хотите изменить, кликните по ней правой кнопкой мыши и нажмите Edit («Изменить»).
Вы найдёте нужную настройку следующем разделе GPO:
- в Windows 7/Vista: Computer Configuration → Policies -> System → Verbose vs normal status messages = Enabled (в русскоязычной версии это Конфигурация компьютера → Политики → Система → Подробные и обычные сообщения о состоянии = Включено)
- в Windows 8/10: Computer Configuration → Policies → Administrative Templates → System → Display highly detailed status messages = Enabled (в русскоязычной версии это Конфигурация компьютера → Политики → Административные шаблоны → Система → Выводить очень подробные сообщения о состоянии системы = Включено)
Этот же параметр можно активировать через реестр. Для этого создайте параметр DWORD с именем verbosestatus и значением 1 в разделе реестра HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersionPoliciesSystem.
В результате во время загрузки вы увидите на экране следующие сообщения:
Отчёт GPResult
Лучше проанализировать результирующую политику, применённую к компьютеру, с помощью HTML-отчета GPResult, который можно создать с помощью следующей команды, запущенной с правами администратора:
gpresult /h c:scriptsgpreport.html
Смотрите также: Использование инструмента GPResult для проверки того, какие объекты групповой политики применяются
Этот отчёт довольно удобен для анализа и содержит ссылки на ошибки при применении GPO.
Кроме того, в разделе Computer Details → Component Status (на русском это «Сведения о компьютере» → «Состояние компонента») отчёта содержатся полезные данные о времени затраченное на применение (в мс) различных компонентов GPO, которые выглядят следующим образом:
Group Policy Files (N/A) 432 Millisecond(s) 19.02.2017 11:10:01 View Log Group Policy Folders (N/A) 188 Millisecond(s) 19.02.2017 11:10:00 View Log Group Policy Local Users and Groups (N/A) 338 Millisecond(s) 19.02.2017 11:10:00 View Log Group Policy Registry (N/A) 171 Millisecond(s) 19.02.2017 11:10:01 View Log Group Policy Scheduled Tasks (N/A) 353 Millisecond(s) 19.02.2017 11:10:01 View Log Scripts (N/A) 156 Millisecond(s) 19.02.2017 11:09:04 View Log Security (N/A) 3 Second(s) 495 Millisecond(s) 19.02.2017 11:09:08 View Log Registry (N/A) 18 Second(s) 814 Millisecond(s) 19.02.2017 11:10:00 View Log
Анализ событий групповой политики в системных журналах Windows
В журнале приложения идентификатор события 6006 из Winlogon со следующим сообщением может свидетельствовать о медленном применении политики:
The winlogon notification subscriber <GPClient> took 3104 seconds to handle the notification event (CreateSession).
Перевод: Подписчику уведомления winlogon <GPClient> потребовалось 3104 секунды для обработки события уведомления (CreateSession).
Согласно этому событию, пользователю приходилось ждать применения групповых политик при загрузке почти час…
В Windows 7 / Windows 2008 R2 или выше все события, связанные с обработкой групповой политики на клиенте, доступны в Event Viewer («Просмотр событий»), его можно открыть в командной строке:
eventvwr.msc
В окне Event Viewer («Просмотр событий») перейдите по пути Applications and Services Logs → Microsoft → Windows → Applications and Services Logs → Group Policy → Operational (в русскоязычной версии это Журналы приложений и служб → Microsoft → Windows → Group Policy → Operational).
В Event Viewer («Просмотр событий») вы также можете фильтровать события по источнику для этого нажмите «Создать настраиваемое представление» и в качестве источника выберите GroupPolicy (Microsoft-Windows-GroupPolicy).
Вы увидите журнал событий, связанных с применением групповых политик:
Примечание. В системном журнале остаются только события, связанные с работой самого Клиента групповой политики (gpsvc).
Для анализа времени применения политики будут полезны следующие EventID (Коды событий):
- События с идентификаторами 4016 и 5016 показывают время начала и окончания обработки расширений приложения GPO. Последний также указывает общее время обработки расширения. Например, на скриншоте ниже была включена фильтрация Group Policy → Operational по EventID 4016 и 5016. В сообщении EventID 5016 вы можете увидеть время обработки этого компонента GPO.
Завершена обработка расширения Security за 266 мс.
- EventID 5312 содержит список применённых политик, а EventID 5317 показывает список отфильтрованных GPO.
- EventID 8000 и 8001 содержат время обработки политик компьютера и пользователя во время загрузки соответственно. А в EventID 8006 и 8007 есть данные о времени применения политики при регулярных обновлениях.
Завершена обработка политики загрузки компьютера для DSHACKWARE-WIN$ за 28 с. Завершена обработка политики входа пользователя для DSAdministrator за 5 с.
Анализируя журнал, обратите внимание на время между двумя соседними событиями. Это может помочь найти проблемный компонент.
Журналы отладки предпочтений групповой политики
Расширения предпочтений групповой политики также могут регистрировать загрузку каждого компонента CSE (клиентских расширений). Журналы отладки CSE можно включить в следующем разделе GPO: Computer Configuration -> Policies -> Administrative Templates->System->Group Policy -> Logging and tracing (в русскоязычной версии это путь Конфигурация компьютера → Политики → Административные шаблоны → Система → Групповая политика → Ведение журнала и трассировка).
Как видите, индивидуальные настройки доступны для каждой каждого Client-Side Extensions (CSE). В настройках политики вы можете указать тип регистрируемого события Informational, Errors, Warnings (Информационное, Ошибки, Предупреждения) или все, максимальный размер журнала и путь к его расположению:
- Файл трассировки политики пользователя %SYSTEMDRIVE%ProgramDataGroupPolicyPreferenceTraceUser.log
- Файл трассировки политики компьютера %SYSTEMDRIVE%ProgramDataGroupPolicyPreferenceTraceComputer.log
Подсказка: Если у вас нет подраздела «Ведение журнала и трассировка» в разделе «Групповая политика» консоли gpedit.msc / GPMC, загрузите и установите шаблоны ADMX предпочтений групповой политики и скопируйте GroupPolicyPreferences.admx из %PROGRAMFILES%Microsoft Group Policy в локальную папку PolicyDefinitions. или в центральный каталог PolicyDefinitions в SYSVOL.
Собрав логи, нужно проанализировать их на наличие ошибок, а также попытаться найти ближайшие события, время между которыми отличается на несколько минут.
Итак, в этой статье мы рассмотрели основные способы диагностики медленной обработки групповой политики на компьютерах домена. Надеюсь, статья будет полезной.
Связанные статьи:
- Использование инструмента GPResult для проверки того, какие объекты групповой политики применяются (100%)
- Устранение неполадок: групповая политика (GPO) не применяется (100%)
- Актуализация настроек групповой политики на компьютерах домена Windows (90.3%)
- Настройка политики паролей домена в Active Directory (66.2%)
- Fine-Grained Password Policy: Как создать детальную политику паролей в Active Directory (66.2%)
- Управление группами Active Directory с помощью PowerShell (RANDOM — 50%)