Jump to content

Anmeldung an Domäne -> BlueScreen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe seit heute das Problem, dass wenn ich mit an der Domäne ( SBS 2K3 - Client Vista Ult. ) anmelde bekomme ich bei dem User einen Bluescreen mit folgender Meldung:

STOP: 0x0000007F (0x00000008, 0x878250C0, 0x00000000, 0x00000000 )

 

Wenn ich mich lokal an dem Rechner anmelde, keine Probleme, habe testweise mich mit neuem User der Domäne angemeldet, funktioniert ebenfalls problemlos.

 

Habe testweise das alte Profil auf lokalem Rechner umbenannt, beim anmelden, kommt noch, dass der Desktop eingerichtet wird, aber dann wieder Bluescreen.

 

Hardware wurde keine neue eingebaut. Was allerdings war, dass der User sich heute angemeldet hat, als der SBS gerade heruntergefahren war, als der User sich wieder abmeldete, war der SBS wieder da. Vermute, dass es daran liegt/lag.

 

Hat jemand einen Tip, wie ich das wieder zum laufen kriege ?

 

Im voraus vielen Dank

Link zu diesem Kommentar

Hab jetzt mal wie empfohlen mit windbg mein Dump-File geladen.

 

Also Meldung erhalte ich: "Probably caused by : ntkrpamp.exe ( nt!EtwpGetPerfCounter+8 )"

 

Und was heißt das ?

 

Hier mal das komplette Ergebnis von windgb:

 

Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Users\Ich\Desktop\Mini122007-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbols*http://msdl.mircosoft.com/download/symbols
Executable search path is: 
Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 6000.16575.x86fre.vista_gdr.071009-1548
Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10
Debug session time: Thu Dec 20 20:35:32.039 2007 (GMT+1)
System Uptime: 0 days 0:39:33.221
Loading Kernel Symbols
......................................................................................................................................................
Loading User Symbols
Loading unloaded module list
...........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000007F, {8, 8014b000, 0, 0}

Unable to load image \SystemRoot\system32\DRIVERS\DLKRT32.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for DLKRT32.sys
*** ERROR: Module load completed but symbols could not be loaded for DLKRT32.sys


Probably caused by : ntkrpamp.exe ( nt!EtwpGetPerfCounter+8 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP_M (1000007f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault).  The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
       use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
       use .trap on that value
Else
       .trap on the appropriate frame will show where the trap was taken
       (on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 00000008, EXCEPTION_DOUBLE_FAULT
Arg2: 8014b000
Arg3: 00000000
Arg4: 00000000

Debugging Details:
------------------




BUGCHECK_STR:  0x7f_8

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

PROCESS_NAME:  svchost.exe

CURRENT_IRQL:  4

LAST_CONTROL_TRANSFER:  from 81c6f92d to 81fa98e0

 

 

Weiter in nächstem Post

Link zu diesem Kommentar

STACK_TEXT:  
9c979000 81c6f92d 00000000 81c709c5 00000020 hal!HalpHpetQueryPerformanceCounter+0x18
9c979008 81c709c5 00000020 00000010 0850ff56 nt!EtwpGetPerfCounter+0x8
9c979038 81c71d72 00000020 9c979060 9c979080 nt!EtwpReserveTraceBuffer+0xce
9c97908c 81c71f0d 9c9790b8 00000000 00000002 nt!EtwpLogKernelEvent+0x1b1
9c9790d8 81c718be 00000f43 20004000 00000008 nt!EtwTraceTimedEvent+0xa5
9c979104 81c90a15 8b7a8e1b 00005200 e97566a0 nt!PerfInfoLogInterrupt+0x43
9c97913c 81c908f9 75ff0c02 00000052 9c9799f0 nt!KiChainedDispatch2ndLvl+0xd9
9c97913c 8b78bba6 75ff0c02 00000052 9c9799f0 nt!KiChainedDispatch+0x29
WARNING: Stack unwind information not available. Following frames may be wrong.
9c9791bc 8b78d3c2 853a22a8 8535a780 853728c0 DLKRT32+0x8ba6
9c9799f0 81fa5f38 852d13d0 00000000 853728c0 DLKRT32+0xa3c2
9c979a1c 8064e850 853728c0 852d13d0 83e51248 hal!HalBuildScatterGatherList+0x1ba
9c979a60 8b78d5a9 00000082 84514548 8535a780 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979ab8 81fa5f38 852d13d0 00000000 85373520 DLKRT32+0xa5a9
9c979ae4 8064e850 85373520 852d13d0 8456e898 hal!HalBuildScatterGatherList+0x1ba
9c979b28 8b78d5a9 00000082 85cfaaf8 8535ab40 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979bc0 81fa5f38 852d13d0 00000000 853726b0 DLKRT32+0xa5a9
9c979bec 8064e850 853726b0 852d13d0 85d6de38 hal!HalBuildScatterGatherList+0x1ba
9c979c30 8b78d5a9 00000092 85cfaaf8 8535a6e0 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979cbc 81fa5f38 852d13d0 00000000 85373e68 DLKRT32+0xa5a9
9c979ce8 8064e850 85373e68 852d13d0 83ef32b0 hal!HalBuildScatterGatherList+0x1ba
9c979d2c 8b78d5a9 00000096 84514548 8535ae10 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979d78 81fa5f38 852d13d0 00000000 85373a48 DLKRT32+0xa5a9
9c979da4 8064e850 85373a48 852d13d0 83ef32b0 hal!HalBuildScatterGatherList+0x1ba
9c979de8 8b78d5a9 0000009a 84514548 8535acd0 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979e40 81fa5f38 852d13d0 00000000 85372ef0 DLKRT32+0xa5a9
9c979e6c 8064e850 85372ef0 852d13d0 83e02ce0 hal!HalBuildScatterGatherList+0x1ba
9c979eb0 852d1488 00000000 9c979f00 8064e850 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979f48 81fa5f38 852d13d0 00000000 85374ff0 0x852d1488
9c979f74 8064e850 85374ff0 852d13d0 83ea78c0 hal!HalBuildScatterGatherList+0x1ba
9c979fb8 8b78d5a9 00000082 84514548 8535b360 ndis!NdisMAllocateNetBufferSGList+0x8b
9c979fd4 853a22a8 00000001 00000000 8b78d5b8 DLKRT32+0xa5a9
9c979fd8 00000000 00000000 8b78d5b8 853a22a8 0x853a22a8


STACK_COMMAND:  kb

FOLLOWUP_IP: 
nt!EtwpGetPerfCounter+8
81c6f92d c3              ret

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!EtwpGetPerfCounter+8

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrpamp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  470c2f52

FAILURE_BUCKET_ID:  0x7f_8_nt!EtwpGetPerfCounter+8

BUCKET_ID:  0x7f_8_nt!EtwpGetPerfCounter+8

Followup: MachineOwner
---------

 

 

 

PS: Wenn ich mich mit dem User an einem anderen Client anmelde, funktioniert es einwandfrei. Habe auch schon probiert den Rechner aus der Domäne zu nehmen und danach wieder rein -> erfolglos.

Link zu diesem Kommentar

Vielleicht Testweise mal Memtest, Drive Fitness Test laufen lassen um defelte Hardware auszuschließen?

Wäre zumindest sicherer

 

Alternativ:

XP hat ja immer 10 Anmeldungen zwischengespeichert... wie wäre es - wilds durchs AD einmal 10 andere User anzumelden?

 

Hat er ein individuelles Anmeldescript, dass Software hoch zieht, die sonst keiner nutzt?

Link zu diesem Kommentar

Erstmal danke für die Antworten.

 

@Sternenkind

Werde das mit 10mal anmelden probieren, müssen das immer unterschiedliche User sein oder kann ich mich auch 10mal mit dem gleichen User anmelden ?

Den Memtest, Drive Fitness Tests werd ich auch mal laufen lassen, nur um auf Nummer sicher zu gehen.

Anmeldescript habe ich deaktiviert, waren aber nur Netzlaufwerksverknüpfungen drin.

 

@Mr.Crime:

Muß sagen ich hab bisher nur mal den Ordner verschoben, das Profil gelöscht hab ich bisher noch nicht, werd ich aber mal versuchen, nachdem ich das mit 10mal anderem User anmelden versucht habe.

 

 

Sobald ich das ausprobiert habe, werd ich mich nochmal melden, komm allerdings erst am Spätnachmittag dazu.

Link zu diesem Kommentar

Hab mir mal 10 User im AD angelegt und da tauchte ebenfalls der Bluescreen auf. Daraufhin hab ich einen memtest die Nacht durchlaufen lassen -> Errors: 0

 

Hab mal die RAM-Bausteine dennoch einzeln eingesetzt in allen möglichen Varianten -> Fehler bleibt.

 

Habe ebenfalls mit Drive Fitness Test einen Advanced Test durchlaufen lassen -> Errors: 0

 

Grafikkarte getauscht -> Fehler bleibt

 

Werde jetzt mal noch die Netzwerkkarte tauschen, allerdings weiß ich dann nicht mehr weiter und hoffe auf eine zündende Idee von euch.

 

Grüße

Link zu diesem Kommentar

Allgemeine Ursachen von STOP 0x0000007F-Fehlern

 

Manchmal will man es nicht glauben, der Defekt kann am MB liegen, er kann auch am Zusammenwirken von Komponenten liegen, es kann an unpassenden Einstellungen im BIOS-Setup liegen.

 

Ich kann mich an ein Gerät erinnern, da liess ich die Defaults fürs BIOS neu laden und dann funktionierte es, der Kunde war zufrieden damit bis an sein Lebensende.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...