Windows server 2019 перезагружается каждый час

I have a 2019 server which restarted by itself early this morning (3:03:24, to be exact). I've done some investigating, and I can't, so far, find the cause. The strange activity seemed to start around 3:02am.

I have a 2019 server which restarted by itself early this morning (3:03:24, to be exact). I’ve done some investigating, and I can’t, so far, find the cause. The strange activity seemed to start around 3:02am.

In the System log, at 3:02:39am, I get event 26, a popup saying there are other users logged in, do you want to continue restart?

At 3:00:39am, I next get an event 1074 (User32) saying:

The process wininit.exe (127.0.0.1) has initiated the restart of computer MMOL-SERVER23 on behalf of user NT AUTHORITYSYSTEM for the following reason: Legacy API shutdown
 Reason Code: 0x80070000
 Shutdown Type: restart
 Comment:

It wasn’t a Windows Update ( I checked the update history). This is a Dell server, with an iDRAC, but I looked at the log and I don’t see any evidence that the iDRAC requested the shutdown. All it has it the record of the graceful shutdown and the boot.

There were no strange logins during this time. Services logged in a couple of times. At 3:02:41, all of the running processes logged off (including a strange umfd-4 user, which appears to be some kind of system-based font driver account. I couldn’t find
this anywhere in AD or the local users and groups, but perhaps I didn’t look hard enough).

I am running a network monitor software on this system (PRTG), and it did an auto update at 3am. I have a ticket into PRTG to ask if that service can/will restart the server when it updates itself, and I’ll post back with their response.

Does anyone else have any suggestions/thoughts on the matter?

Thank you.


Jeremy Heymann Market Mentor Online

I have a 2019 server which restarted by itself early this morning (3:03:24, to be exact). I’ve done some investigating, and I can’t, so far, find the cause. The strange activity seemed to start around 3:02am.

In the System log, at 3:02:39am, I get event 26, a popup saying there are other users logged in, do you want to continue restart?

At 3:00:39am, I next get an event 1074 (User32) saying:

The process wininit.exe (127.0.0.1) has initiated the restart of computer MMOL-SERVER23 on behalf of user NT AUTHORITYSYSTEM for the following reason: Legacy API shutdown
 Reason Code: 0x80070000
 Shutdown Type: restart
 Comment:

It wasn’t a Windows Update ( I checked the update history). This is a Dell server, with an iDRAC, but I looked at the log and I don’t see any evidence that the iDRAC requested the shutdown. All it has it the record of the graceful shutdown and the boot.

There were no strange logins during this time. Services logged in a couple of times. At 3:02:41, all of the running processes logged off (including a strange umfd-4 user, which appears to be some kind of system-based font driver account. I couldn’t find
this anywhere in AD or the local users and groups, but perhaps I didn’t look hard enough).

I am running a network monitor software on this system (PRTG), and it did an auto update at 3am. I have a ticket into PRTG to ask if that service can/will restart the server when it updates itself, and I’ll post back with their response.

Does anyone else have any suggestions/thoughts on the matter?

Thank you.


Jeremy Heymann Market Mentor Online

Windows 10 - FAQ - секреты - советы - инструкции

Последние обновления Windows Server вызывают серьезные проблемы у администраторов: контроллеры домена спонтанно перезагружаются, Hyper-V не запускается и тома ReFS недоступны до тех пор, пока не будут отменены обновления.

Вчера Microsoft выпустила обновление KB5009624 для Windows Server 2012 R2, обновление KB5009557 для Windows Server 2019 и обновление KB5009555 для Windows Server 2022 в рамках  январского вторника исправлений 2022 года.

После установки этих обновлений администраторы боролись с многочисленными проблемами, которые разрешались только после удаления обновлений.

Самая серьезная проблема, связанная с этими обновлениями, заключается в том, что контроллеры домена Windows входят в цикл загрузки, а серверы попадают в бесконечный цикл запуска Windows и перезагрузки через несколько минут.

Как впервые сообщил  BornCity, эта проблема затрагивает все поддерживаемые версии Windows Server.

«Похоже, KB5009557 (2019) и KB5009555 (2022) вызывают сбой на контроллерах домена, которые затем перезагружаются каждые несколько минут», —  написал пользователь  на Reddit.

Администратор Windows Server сообщил BleepingComputer, что процесс LSASS.exe использует весь ЦП на сервере, а затем в конечном итоге завершается.

Поскольку LSASS является важным процессом, необходимым для правильной работы Windows, операционная система автоматически перезапустится после завершения процесса.

Следующая ошибка будет зарегистрирована в средстве просмотра событий при перезапуске из-за сбоя процесса LSASS, как  поделился другой пользователь  на Reddit.

«Процесс wininit.exe инициировал перезагрузку компьютера [имя_компьютера] от имени пользователя по следующей причине: Не удалось найти заголовок по этой причине Код причины: 0x50006 Тип завершения работы: перезагрузка Комментарий: Системный процесс ‘C:WINDOWS system32lsass.exe» неожиданно завершилась с кодом состояния -1073741819. Теперь система выключится и перезапустится».

Hyper-V больше не запускается

Помимо циклов загрузки, администраторы Windows сообщили BleepingComputer, что после установки исправлений Hyper-V больше не запускается на сервере.

Эта ошибка в первую очередь влияет на сервер Windows Server 2012 R2, но в других непроверенных отчетах говорится, что она затрагивает более новые версии Windows Server.

Поскольку Hyper-V не запущен, при попытке запустить виртуальную машину пользователи  получат сообщение об ошибке  следующего содержания:

«Не удалось запустить виртуальную машину xxx, так как не запущен гипервизор».

Вчера Microsoft выпустила обновления безопасности для исправления четырех различных уязвимостей Hyper-V (CVE-2022-21901, CVE-2022-21900, CVE-2022-21905 и CVE-2022-21847), которые, вероятно, вызывают эту проблему.

Файловые системы ReFS больше не доступны

Наконец, многие администраторы сообщают, что тома Windows Resilient File System (ReFS) больше не доступны или отображаются как RAW (неформатированные) после установки обновлений.

Resilient File System (ReFS) — это собственная файловая система Microsoft, разработанная для обеспечения высокой доступности, восстановления данных и высокой производительности для очень больших объемов хранилища.

«Установил  эти  обновления сегодня вечером на два сервера Exchange 2016 CU22 DAG, работающие на Server 2012 R2. После очень долгой перезагрузки сервер вернулся со всеми томами ReFS в виде RAW», —  объяснил  администратор Microsoft Exchange на Reddit.

«Подключенные тома NTFS были в порядке. Я понимаю, что это вопрос не только об обмене, но он влияет на мою способность возвращать службы для Exchange в оперативный режим».

Удаление обновлений Windows Server снова сделало тома ReFS доступными.

Вчера Microsoft исправила семь уязвимостей удаленного выполнения кода в ReFS, одна или несколько из которых, вероятно, скрывались за недоступными томами ReFS.

Эти уязвимости отслеживаются как CVE-2022-21961, CVE-2022-21959, CVE-2022-21958, CVE-2022-21960, CVE-2022-21963, CVE-2022-21892, CVE-2022-21962, CVE-2022. -21928.

Как исправить?

К сожалению, единственный способ решить эти проблемы — удалить соответствующее накопительное обновление для вашей версии Windows.

Администраторы могут сделать это с помощью одной из следующих команд:

Windows Server 2012 R2: wusa /uninstall /kb:KB5009624 
Windows Server 2019: wusa /uninstall /kb:KB5009557 
Windows Server 2022: wusa /uninstall /kb:KB5009555

Поскольку Microsoft объединяет все исправления безопасности в одном обновлении, удаление накопительного обновления может исправить ошибки, но также удалит все исправления для недавно исправленных уязвимостей.

Поэтому удалять эти обновления следует только в случае крайней необходимости.

Чтобы не отставать от Windows Server, обновления Windows 10 и Windows 11 также  разрывают VPN-соединения L2TP.

Последнее обновление 05.01.2023

Если ваш сервер на OS Windows Server 2012/2016 или 2019 постоянно перезагружается (с периодичностью 60-90 минут), при этом перезагрузка выполняется на уровне системы, необходимо произвести активацию Windows по средствам ввода  лицензионного ключа или произвести активацию бесплатного тестового ключа в панели активации Windows.

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)

Популярное

Как включить RDP в Windows 7

При установке пользовательской версии Windows необходимо включить доступ к удаленному рабочему…

Как установить Windows 7/8 или Windows 10 на VPS сервер?

Установка пользовательской версии Windows доступна на любой тарифный план VPS серверов.
Для…

Отключение усиленной безопасности Internet Explorer в Windows Server 2012

Стандартная версия Windows Server 2012 имеет встроенный браузер Internet Explorer. Но для…

Что произойдет, когда истечет срок действия оценки сервера 2019?

После установки Windows 2019 дает вам 180 дней использования. По истечении этого времени в правом нижнем углу вы увидите сообщение «Срок действия лицензии Windows истек», и ваш компьютер с Windows Server начнет выключаться. Вы можете запустить его снова, но через некоторое время произойдет другое отключение.

Что произойдет, когда истечет срок действия оценки сервера 2012?

По истечении оценочного периода Windows Server вы будете обнаруживать неожиданное поведение вашего компьютера, например неожиданное выключение / перезагрузку примерно каждые час! В этом случае у вас есть только два варианта: приобрести новый ключ Windows, активировать Windows через «Перейти к настройкам ПК».

Как мне продлить оценку моего сервера 2019?

Продление испытательного срока

Обратите внимание на срок действия активации по времени и оставшееся количество повторных включений Windows. Вы можете перезарядить период 6 раз. (180 дней * 6 = 3 года). Когда период подходит к концу, запустите команду slmgr -rearm, чтобы продлить его еще на 180 дней.

Когда льготный период истек, а Windows все еще не активирована, Windows Server покажет дополнительные уведомления об активации. Обои рабочего стола остаются черными, а Центр обновления Windows устанавливает только обновления безопасности и важные обновления, но не дополнительные.

Можете ли вы активировать пробную версию Server 2019?

Войдите в Windows Server 2019. Откройте «Настройки» и выберите «Система». Выберите «О программе» и отметьте «Издание». Если отображается Windows Server 2019 Standard или другая версия без оценки, вы можете активировать ее без перезагрузки.

Можете ли вы запустить Windows Server без лицензии?

Вы можете использовать его без лицензии столько, сколько захотите. Просто убедитесь, что они никогда не проверяют вас.

Сколько раз я могу перевооружить Windows Server 2012?

Выход есть. Пробная версия Windows Server 2012 R2 длится 180 дней. Вы можете перевооружить его 5 раз. Итого 900 дней.

Как мне продлить мою перезарядку Slmgr?

Продлить срок активации до 120 дней

  1. Нажмите кнопку «Пуск» и введите команду.
  2. Ярлык командной строки теперь будет отображаться в результатах поиска на вашей стартовой панели. Щелкните правой кнопкой мыши ярлык и выберите «Запуск от имени администратора».
  3. После загрузки командной строки введите slmgr. vbs -rearm и нажмите Enter.
  4. Не надо перезагружать

Как продлить оценочный период в SQL Server?

В этом случае следует подумать о следующем:

  1. Купите новую лицензию SQL Server.
  2. Создайте новую пробную среду SQL Server.
  3. Понизьте корпоративную версию SQL Server до бесплатной экспресс-версии SQL Server.
  4. Попробуйте этот обходной путь Продлите оценочный период SQL Server, который уже был обновлен.

19 сред. 2020 г.

Как изменить пробную версию Windows Server 2019 на полную?

Сначала откройте окно Powershell и запустите его от имени администратора. DISM продолжит внесение необходимых изменений и запросит перезагрузку. Нажмите Y, чтобы перезагрузить сервер. Поздравляем, теперь у вас установлена ​​стандартная версия!

Срок действия лицензий Windows Server истекает?

Лицензии на продукт не имеют срока действия: они действительны до тех пор, пока вы владеете продуктом. … После окончания периода лицензии для продления льгот не существует льготного периода. Преимущества Software Assurance повышают ценность ваших продуктов, но не являются их частью.

Как я могу проверить, действителен ли мой Windows Server?

Ответ

  1. Откройте командную строку с повышенными привилегиями:…
  2. В командной строке введите: slmgr / dlv.
  3. Информация о лицензии будет указана, и пользователь сможет переслать нам результат.

Есть ли бесплатный Windows Server?

1) Microsoft Hyper-V Server 2016/2019 (бесплатно) в качестве основной ОС.

Windows Server 2019 бесплатна?

Windows Server 2019 в локальной среде

Начните с 180-дневной бесплатной пробной версии.

Как мне активировать свой сервер?

Чтобы активировать сервер

  1. Щелкните Пуск> Все программы> LANDesk Service Management> Активация лицензии.
  2. Щелкните Активировать этот сервер, используя ваше контактное имя и пароль LANDesk.
  3. Введите имя контакта и пароль, которые должен использовать сервер.
  4. Нажмите Активировать.
  • Found it! I realised last night that the only thing I hadn’t taken into account was the daily SQL backups which start at 22:00.

    I changed it to run at 10:05 this morning and bingo — the server rebooted then. I then deleted a suspect 2K8 database and changed the schedule to 10:20. At 10:20 it rebooted again. I thought the suspect database was the culprit but it wasn’t. I will continue
    to play with the backup routine to see what is causing it. It includes CHECKDB, reorganise indexes and delete old history and old maintenance plans as well as doing backups.

    As it became available yesterday, I installed SQL 2019 SP1, but that hasn’t helped.

    Whatever the cause, it shouldn’t be able to make the server reboot.

    ************************************************************

    After further investigation, it was the maintenance plan itself that was faulty. I ran each step individually (in a new plan) and they all worked. I then created a new plan with all of the steps and set it to run at a scheduled time — all OK.

    When I tried to delete the schedule for the faulty plan, I got:

    Drop failed for Job ‘Daily Database Backups.Subplan_1’.  (Microsoft.SqlServer.Smo)
    .
    .
    .

    The DELETE statement conflicted with the REFERENCE constraint «FK_subplan_job_id». The conflict occurred in database «msdb», table «dbo.sysmaintplan_subplans», column ‘job_id’.
    The statement has been terminated. (.Net SqlClient Data Provider)

    I was able to delete the plan itself and the schedule went as well.

    • Edited by

      Friday, January 10, 2020 12:25 PM
      Further info

    • Marked as answer by
      troy99
      Friday, January 10, 2020 12:30 PM

  • Found it! I realised last night that the only thing I hadn’t taken into account was the daily SQL backups which start at 22:00.

    I changed it to run at 10:05 this morning and bingo — the server rebooted then. I then deleted a suspect 2K8 database and changed the schedule to 10:20. At 10:20 it rebooted again. I thought the suspect database was the culprit but it wasn’t. I will continue
    to play with the backup routine to see what is causing it. It includes CHECKDB, reorganise indexes and delete old history and old maintenance plans as well as doing backups.

    As it became available yesterday, I installed SQL 2019 SP1, but that hasn’t helped.

    Whatever the cause, it shouldn’t be able to make the server reboot.

    ************************************************************

    After further investigation, it was the maintenance plan itself that was faulty. I ran each step individually (in a new plan) and they all worked. I then created a new plan with all of the steps and set it to run at a scheduled time — all OK.

    When I tried to delete the schedule for the faulty plan, I got:

    Drop failed for Job ‘Daily Database Backups.Subplan_1’.  (Microsoft.SqlServer.Smo)
    .
    .
    .

    The DELETE statement conflicted with the REFERENCE constraint «FK_subplan_job_id». The conflict occurred in database «msdb», table «dbo.sysmaintplan_subplans», column ‘job_id’.
    The statement has been terminated. (.Net SqlClient Data Provider)

    I was able to delete the plan itself and the schedule went as well.

    • Edited by

      Friday, January 10, 2020 12:25 PM
      Further info

    • Marked as answer by
      troy99
      Friday, January 10, 2020 12:30 PM

  • Понравилась статья? Поделить с друзьями:
  • Windows server 2019 изменить язык интерфейса
  • Windows server 2019 открыть порт 8080
  • Windows server 2019 изменить тип сети
  • Windows server 2019 отключить защитник windows
  • Windows server 2019 изменить пароль пользователя