Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Server 2003 stürzt bei Robocopy Job ab

Mitglied: Bootboy

Bootboy (Level 1) - Jetzt verbinden

07.01.2010 um 21:11 Uhr, 5374 Aufrufe, 7 Kommentare

Hallo liebe Community,
Ein gar seltsames Problem beschäftigt mich seit heute:
Wir haben einen Server 2003 SP2, auf dem täglich eine Sicherung auf Fileebene durchgeführt werden soll.
Der Hintergrund dazu ist, daß wir zwar eine Bandsicherung haben, aber im worst case 3 Tage auf die Bänder warten müssen, da diese extern ausgelagert sind.
Um unseren Entwicklern den Zugriff auf die aktuellen Dateien gewährleisten zu können, nun also der Sicherungsjob mit Robocopy.
Ich habe nun ein Robocopy Script, daß den Job auch brav startet, aber nach ca 50 GB(ca ein Viertel der zu kopierenden Daten) den Server mit einem
schwerwiegenden Fehler neu startet.
Das Gleiche passiert auch, wenn man die Daten manuell kopieren möchte......
Hier der Auszug aus dem Dump File:



Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\Minidump\Mini010710-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: * Invalid *

  • Symbol loading may be unreliable without a symbol search path. *
  • Use .symfix to have the debugger choose a symbol path. *
  • After setting your symbol path, use .reload to refresh symbol locations. *

Executable search path is:
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*
Unable to load image \WINDOWS\system32\ntoskrnl.exe, Win32 error 0n2
* WARNING: Unable to verify timestamp for ntoskrnl.exe
* ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2003 Kernel Version 3790 (Service Pack 2) MP (8 procs) Free x86 compatible
Product: Server, suite: TerminalServer SingleUserTS
Machine Name:
Kernel base = 0x80800000 PsLoadedModuleList = 0x808af9c8
Debug session time: Thu Jan 7 20:03:22.439 2010 (GMT+1)
System Uptime: 0 days 10:33:18.171
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*
Unable to load image \WINDOWS\system32\ntoskrnl.exe, Win32 error 0n2
* WARNING: Unable to verify timestamp for ntoskrnl.exe
* ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
...............................................................
.......................................................
Loading User Symbols
Loading unloaded module list
....
*
  • *
  • Bugcheck Analysis *
  • *
*

Use !analyze -v to get detailed debugging information.

BugCheck A, {95c, d000001b, 1, 8083eef1}

* WARNING: Unable to verify timestamp for mssmbios.sys
* ERROR: Module load completed but symbols could not be loaded for mssmbios.sys
* Kernel symbols are WRONG. Please fix symbols to do analysis.

*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*
Probably caused by : ntoskrnl.exe ( nt+3eef1 )

Followup: MachineOwner
0: kd> !analyze -v
*
  • *
  • Bugcheck Analysis *
  • *
*

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 0000095c, memory referenced
Arg2: d000001b, IRQL
Arg3: 00000001, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 8083eef1, address which referenced memory

Debugging Details:
* Kernel symbols are WRONG. Please fix symbols to do analysis.

*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
* *
* *
* Your debugger is not using the correct symbols *
* *
* In order for this command to work properly, your symbol path *
* must point to .pdb files that have full type information. *
* *
* Certain .pdb files (such as the public OS symbols) do not *
* contain the required information. Contact the group that *
* provided you with these symbols if you need this command to *
* work. *
* *
* Type referenced: nt!_KPRCB *
* *
*
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*
*
  • Symbols can not be loaded because symbol path is not initialized. *
  • *
  • The Symbol Path can be set by: *
  • using the _NT_SYMBOL_PATH environment variable. *
  • using the -y <symbol_path> argument when starting the debugger. *
  • using .sympath and .sympath+ *
*

ADDITIONAL_DEBUG_TEXT:
Use '!findthebuild' command to search for the target build information.
If the build information is available, run '!findthebuild -s ; .reload' to set symbol path and load symbols.

MODULE_NAME: nt

FAULTING_MODULE: 80800000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4a79a70a

WRITE_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
0000095c

CURRENT_IRQL: 0

FAULTING_IP:
nt+3eef1
8083eef1 ?? ???

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: DRIVER_FAULT_SERVER_MINIDUMP

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 8083eef1 to 80836dfd

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
808a343c 8083eef1 badb0d00 ffdff120 00000000 nt+0x36dfd
808a34d0 8083d57f 00000000 8083d617 808a3574 nt+0x3eef1
808a34f4 8083fc15 ffdffa40 ffdff120 00000000 nt+0x3d57f
808a35a8 8083d47c 00000000 00000000 02251b8a nt+0x3fc15
808a3600 80839b3f 00000000 0000000e 00000000 nt+0x3d47c
808a6b40 00000000 808a6b48 808a6b48 808a6b50 nt+0x39b3f


STACK_COMMAND: kb

FOLLOWUP_IP:
nt+3eef1
8083eef1 ?? ???

SYMBOL_STACK_INDEX: 1

SYMBOL_NAME: nt+3eef1

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: ntoskrnl.exe

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner





Dass die Datei ntoskrnl.exe wahrscheinlich daran schuld ist, hab ich schon rauslesen können.....
Interessant in dem Zusammenhang vielleicht auch, daß nach dem Neustart(der selbständig durchgeführt wurde, kein Eingreifen von mir)
der Server aus der Domäne geflogen war.....
Irgendwelche Ideen dazu?
Schon mal Danke und LG
Mitglied: 2hard4you
07.01.2010 um 21:55 Uhr
Moin,

mal paar Fragen - Virenscanner aktuell und aktiv?

Server aktuell (Update & SPs)?

passiert das auch bei anderer Gelegenheit?

sonstige Ungereimtheiten?

Gruß

24
Bitte warten ..
Mitglied: Gunnee
07.01.2010 um 22:01 Uhr
Wegen IRQL_NOT_LESS_OR_EQUAL vermute ich ein Treiberproblem, vielleicht mit dem Raidcontroller
Bitte warten ..
Mitglied: 2hard4you
07.01.2010 um 22:03 Uhr
da würde ich nicht drauf wetten ....
Bitte warten ..
Mitglied: StefanKittel
08.01.2010 um 01:16 Uhr
Hallo, solche Abstürze unter Last beim kopieren können leider alles möglich sein:
- RAM
- Controller
- HDD
- Mainboard
Dabei sowohl Hardware und auch Treiber.

Teste doch erstmal die Festplatten und RAM mit z.B. der UBCD.
Steht im EventLog was drin? Was sagt das Log des RaidContrllers (wenn vorhanden/möglich).

Stefan
Bitte warten ..
Mitglied: Bootboy
08.01.2010 um 07:55 Uhr
Virenscanner aktuell und aktiv
SP & Updates eingespielt
Sonst passiert das nicht, nein
Sonst wäre uns nichts aufgefallen.....
Bitte warten ..
Mitglied: Bootboy
08.01.2010 um 07:59 Uhr
Event Type: Error
Event Source: System Error
Event Category: (102)
Event ID: 1003
Date: 07.01.2010
Time: 20:08:37
User: N/A
Computer: VIW009A
Description:
Error code 0000000a, parameter1 0000095c, parameter2 d000001b, parameter3 00000001, parameter4 8083eef1.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 30 30 30 30 30 30 30 0000000
0020: 61 20 20 50 61 72 61 6d a Param
0028: 65 74 65 72 73 20 30 30 eters 00
0030: 30 30 30 39 35 63 2c 20 00095c,
0038: 64 30 30 30 30 30 31 62 d000001b
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 31 2c 20 38 30 38 33 01, 8083
0050: 65 65 66 31 eef1





Das kann ich noch nachreichen.....
Sonst aber keine Information über das plötzliche runterfahren....
Bitte warten ..
Mitglied: Bootboy
05.02.2010 um 08:59 Uhr
Also......
Das Problem scheint gelöst...Anscheinend war die externe HDD daran schuld....Das gleiche Phänomen trat nämlich auch auf, wenn die Platte bei mir lokal angeschlossen war....
Bitte warten ..
Ähnliche Inhalte
Windows Server

Mehrere Jobs mit Windows Server Sicherung

Frage von HeinrichMWindows Server1 Kommentar

Hallo zusammen, ist es möglich mit der Windows Server Sicherung mehrere Jobs zu kreieren? Es handelt sich um einen ...

Windows Netzwerk

Der Job als Systemadministrator

Frage von samet22Windows Netzwerk32 Kommentare

Hallo liebe Leute:) Ich wollte euch mal meine Situation näher bringen und eure Meinung zu dem Job Systemadministrator fragen. ...

Microsoft

Windows Server stürzt dauernd ab.

gelöst Frage von Jannis92Microsoft18 Kommentare

Moin Moin, ich habe mir vor kurzem einen Home Server (Windows Server 2012 R2) aufgesetzt. Auf dem Server läuft ...

Batch & Shell

Move mit Robocopy

gelöst Frage von 0xC0FFEBatch & Shell2 Kommentare

Hallo zusammen, ich würde gerne Bilder von einem Verzeichnis in ein anderes Verschieben mit Folgenden Ausschlusskriterien: Dateiendung : .jpg ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 5 StundenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 17 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 19 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 19 StundenMicrosoft12 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server34 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...