Symbadisch 10 Geschrieben 20. Dezember 2007 Melden Teilen Geschrieben 20. Dezember 2007 Hallo zusammen, habe seit heute das Problem, dass wenn ich mit an der Domäne ( SBS 2K3 - Client Vista Ult. ) anmelde bekomme ich bei dem User einen Bluescreen mit folgender Meldung: STOP: 0x0000007F (0x00000008, 0x878250C0, 0x00000000, 0x00000000 ) Wenn ich mich lokal an dem Rechner anmelde, keine Probleme, habe testweise mich mit neuem User der Domäne angemeldet, funktioniert ebenfalls problemlos. Habe testweise das alte Profil auf lokalem Rechner umbenannt, beim anmelden, kommt noch, dass der Desktop eingerichtet wird, aber dann wieder Bluescreen. Hardware wurde keine neue eingebaut. Was allerdings war, dass der User sich heute angemeldet hat, als der SBS gerade heruntergefahren war, als der User sich wieder abmeldete, war der SBS wieder da. Vermute, dass es daran liegt/lag. Hat jemand einen Tip, wie ich das wieder zum laufen kriege ? Im voraus vielen Dank Zitieren Link zu diesem Kommentar
Piranha 18 Geschrieben 20. Dezember 2007 Melden Teilen Geschrieben 20. Dezember 2007 Schau doch mal unter Jasik. Der kennt sich aus mit BlueScreens. Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 20. Dezember 2007 Autor Melden Teilen Geschrieben 20. Dezember 2007 Hab jetzt mal wie empfohlen mit windbg mein Dump-File geladen. Also Meldung erhalte ich: "Probably caused by : ntkrpamp.exe ( nt!EtwpGetPerfCounter+8 )" Und was heißt das ? Hier mal das komplette Ergebnis von windgb: Microsoft (R) Windows Debugger Version 6.8.0004.0 X86 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [C:\Users\Ich\Desktop\Mini122007-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: SRV*c:\symbols*http://msdl.mircosoft.com/download/symbols Executable search path is: Windows Vista Kernel Version 6000 MP (2 procs) Free x86 compatible Product: WinNt, suite: TerminalServer SingleUserTS Built by: 6000.16575.x86fre.vista_gdr.071009-1548 Kernel base = 0x81c00000 PsLoadedModuleList = 0x81d11e10 Debug session time: Thu Dec 20 20:35:32.039 2007 (GMT+1) System Uptime: 0 days 0:39:33.221 Loading Kernel Symbols ...................................................................................................................................................... Loading User Symbols Loading unloaded module list ........... ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 1000007F, {8, 8014b000, 0, 0} Unable to load image \SystemRoot\system32\DRIVERS\DLKRT32.sys, Win32 error 0n2 *** WARNING: Unable to verify timestamp for DLKRT32.sys *** ERROR: Module load completed but symbols could not be loaded for DLKRT32.sys Probably caused by : ntkrpamp.exe ( nt!EtwpGetPerfCounter+8 ) Followup: MachineOwner --------- 0: kd> !analyze -v ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* UNEXPECTED_KERNEL_MODE_TRAP_M (1000007f) This means a trap occurred in kernel mode, and it's a trap of a kind that the kernel isn't allowed to have/catch (bound trap) or that is always instant death (double fault). The first number in the bugcheck params is the number of the trap (8 = double fault, etc) Consult an Intel x86 family manual to learn more about what these traps are. Here is a *portion* of those codes: If kv shows a taskGate use .tss on the part before the colon, then kv. Else if kv shows a trapframe use .trap on that value Else .trap on the appropriate frame will show where the trap was taken (on x86, this will be the ebp that goes with the procedure KiTrap) Endif kb will then show the corrected stack. Arguments: Arg1: 00000008, EXCEPTION_DOUBLE_FAULT Arg2: 8014b000 Arg3: 00000000 Arg4: 00000000 Debugging Details: ------------------ BUGCHECK_STR: 0x7f_8 CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: VISTA_DRIVER_FAULT PROCESS_NAME: svchost.exe CURRENT_IRQL: 4 LAST_CONTROL_TRANSFER: from 81c6f92d to 81fa98e0 Weiter in nächstem Post Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 20. Dezember 2007 Autor Melden Teilen Geschrieben 20. Dezember 2007 STACK_TEXT: 9c979000 81c6f92d 00000000 81c709c5 00000020 hal!HalpHpetQueryPerformanceCounter+0x18 9c979008 81c709c5 00000020 00000010 0850ff56 nt!EtwpGetPerfCounter+0x8 9c979038 81c71d72 00000020 9c979060 9c979080 nt!EtwpReserveTraceBuffer+0xce 9c97908c 81c71f0d 9c9790b8 00000000 00000002 nt!EtwpLogKernelEvent+0x1b1 9c9790d8 81c718be 00000f43 20004000 00000008 nt!EtwTraceTimedEvent+0xa5 9c979104 81c90a15 8b7a8e1b 00005200 e97566a0 nt!PerfInfoLogInterrupt+0x43 9c97913c 81c908f9 75ff0c02 00000052 9c9799f0 nt!KiChainedDispatch2ndLvl+0xd9 9c97913c 8b78bba6 75ff0c02 00000052 9c9799f0 nt!KiChainedDispatch+0x29 WARNING: Stack unwind information not available. Following frames may be wrong. 9c9791bc 8b78d3c2 853a22a8 8535a780 853728c0 DLKRT32+0x8ba6 9c9799f0 81fa5f38 852d13d0 00000000 853728c0 DLKRT32+0xa3c2 9c979a1c 8064e850 853728c0 852d13d0 83e51248 hal!HalBuildScatterGatherList+0x1ba 9c979a60 8b78d5a9 00000082 84514548 8535a780 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979ab8 81fa5f38 852d13d0 00000000 85373520 DLKRT32+0xa5a9 9c979ae4 8064e850 85373520 852d13d0 8456e898 hal!HalBuildScatterGatherList+0x1ba 9c979b28 8b78d5a9 00000082 85cfaaf8 8535ab40 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979bc0 81fa5f38 852d13d0 00000000 853726b0 DLKRT32+0xa5a9 9c979bec 8064e850 853726b0 852d13d0 85d6de38 hal!HalBuildScatterGatherList+0x1ba 9c979c30 8b78d5a9 00000092 85cfaaf8 8535a6e0 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979cbc 81fa5f38 852d13d0 00000000 85373e68 DLKRT32+0xa5a9 9c979ce8 8064e850 85373e68 852d13d0 83ef32b0 hal!HalBuildScatterGatherList+0x1ba 9c979d2c 8b78d5a9 00000096 84514548 8535ae10 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979d78 81fa5f38 852d13d0 00000000 85373a48 DLKRT32+0xa5a9 9c979da4 8064e850 85373a48 852d13d0 83ef32b0 hal!HalBuildScatterGatherList+0x1ba 9c979de8 8b78d5a9 0000009a 84514548 8535acd0 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979e40 81fa5f38 852d13d0 00000000 85372ef0 DLKRT32+0xa5a9 9c979e6c 8064e850 85372ef0 852d13d0 83e02ce0 hal!HalBuildScatterGatherList+0x1ba 9c979eb0 852d1488 00000000 9c979f00 8064e850 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979f48 81fa5f38 852d13d0 00000000 85374ff0 0x852d1488 9c979f74 8064e850 85374ff0 852d13d0 83ea78c0 hal!HalBuildScatterGatherList+0x1ba 9c979fb8 8b78d5a9 00000082 84514548 8535b360 ndis!NdisMAllocateNetBufferSGList+0x8b 9c979fd4 853a22a8 00000001 00000000 8b78d5b8 DLKRT32+0xa5a9 9c979fd8 00000000 00000000 8b78d5b8 853a22a8 0x853a22a8 STACK_COMMAND: kb FOLLOWUP_IP: nt!EtwpGetPerfCounter+8 81c6f92d c3 ret SYMBOL_STACK_INDEX: 1 SYMBOL_NAME: nt!EtwpGetPerfCounter+8 FOLLOWUP_NAME: MachineOwner MODULE_NAME: nt IMAGE_NAME: ntkrpamp.exe DEBUG_FLR_IMAGE_TIMESTAMP: 470c2f52 FAILURE_BUCKET_ID: 0x7f_8_nt!EtwpGetPerfCounter+8 BUCKET_ID: 0x7f_8_nt!EtwpGetPerfCounter+8 Followup: MachineOwner --------- PS: Wenn ich mich mit dem User an einem anderen Client anmelde, funktioniert es einwandfrei. Habe auch schon probiert den Rechner aus der Domäne zu nehmen und danach wieder rein -> erfolglos. Zitieren Link zu diesem Kommentar
Sternenkind 11 Geschrieben 21. Dezember 2007 Melden Teilen Geschrieben 21. Dezember 2007 Vielleicht Testweise mal Memtest, Drive Fitness Test laufen lassen um defelte Hardware auszuschließen? Wäre zumindest sicherer Alternativ: XP hat ja immer 10 Anmeldungen zwischengespeichert... wie wäre es - wilds durchs AD einmal 10 andere User anzumelden? Hat er ein individuelles Anmeldescript, dass Software hoch zieht, die sonst keiner nutzt? Zitieren Link zu diesem Kommentar
Mr.Crime 10 Geschrieben 21. Dezember 2007 Melden Teilen Geschrieben 21. Dezember 2007 Hallo, hast du das Profil schon gelöscht? Ich mein jetzt nicht den Ordner sondern "Arbeitsplatz -> Eigenschaften -> Erweitert -> Benutzerprofile" (Zumindest bei XP ist es dort zu finden) LG Michi Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 21. Dezember 2007 Autor Melden Teilen Geschrieben 21. Dezember 2007 Erstmal danke für die Antworten. @Sternenkind Werde das mit 10mal anmelden probieren, müssen das immer unterschiedliche User sein oder kann ich mich auch 10mal mit dem gleichen User anmelden ? Den Memtest, Drive Fitness Tests werd ich auch mal laufen lassen, nur um auf Nummer sicher zu gehen. Anmeldescript habe ich deaktiviert, waren aber nur Netzlaufwerksverknüpfungen drin. @Mr.Crime: Muß sagen ich hab bisher nur mal den Ordner verschoben, das Profil gelöscht hab ich bisher noch nicht, werd ich aber mal versuchen, nachdem ich das mit 10mal anderem User anmelden versucht habe. Sobald ich das ausprobiert habe, werd ich mich nochmal melden, komm allerdings erst am Spätnachmittag dazu. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 21. Dezember 2007 Melden Teilen Geschrieben 21. Dezember 2007 In fast allen Fällen ist die Erscheinung auf defekte Hardware zurückzuiführen, oftmals der RAM. Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 22. Dezember 2007 Autor Melden Teilen Geschrieben 22. Dezember 2007 Hab mir mal 10 User im AD angelegt und da tauchte ebenfalls der Bluescreen auf. Daraufhin hab ich einen memtest die Nacht durchlaufen lassen -> Errors: 0 Hab mal die RAM-Bausteine dennoch einzeln eingesetzt in allen möglichen Varianten -> Fehler bleibt. Habe ebenfalls mit Drive Fitness Test einen Advanced Test durchlaufen lassen -> Errors: 0 Grafikkarte getauscht -> Fehler bleibt Werde jetzt mal noch die Netzwerkkarte tauschen, allerdings weiß ich dann nicht mehr weiter und hoffe auf eine zündende Idee von euch. Grüße Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. Dezember 2007 Melden Teilen Geschrieben 22. Dezember 2007 Allgemeine Ursachen von STOP 0x0000007F-Fehlern Manchmal will man es nicht glauben, der Defekt kann am MB liegen, er kann auch am Zusammenwirken von Komponenten liegen, es kann an unpassenden Einstellungen im BIOS-Setup liegen. Ich kann mich an ein Gerät erinnern, da liess ich die Defaults fürs BIOS neu laden und dann funktionierte es, der Kunde war zufrieden damit bis an sein Lebensende. Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 22. Dezember 2007 Autor Melden Teilen Geschrieben 22. Dezember 2007 Fehler wurde gefunden und beseitigt, die Netzwerkkarte war es. Diese ausgebaut und die onboard NIC aktiviert -> funktioniert. Jetzt hab ich zwar noch das Problem, dass er sich immer mit nem temporären Profil anmeldet, aber denke das krieg ich auch noch hin. Vielen Dank an eure Unterstützung und bist zum nächsten male Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. Dezember 2007 Melden Teilen Geschrieben 22. Dezember 2007 Gerne geschehen, bis zum nächsten Male und schöne Feiertage. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.