Jump to content

Dashboard reparieren in win server 2012r2 essential


Direkt zur Lösung Gelöst von MrWusel,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

Habe mal die Ereignise von Windows Protokoll -> Anwendungen kopiert

 

- <System>
  <Provider Name="Microsoft-Windows-Security-SPP" Guid="{E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156}" EventSourceName="Software Protection Platform Service" />
  <EventID Qualifiers="16384">16384</EventID>
  <Version>0</Version>
  <Level>4</Level>
  <Task>0</Task>
  <Opcode>0</Opcode>
  <Keywords>0x80000000000000</Keywords>
  <TimeCreated SystemTime="2015-11-01T18:55:31.000000000Z" />
  <EventRecordID>165567</EventRecordID>
  <Correlation />
  <Execution ProcessID="0" ThreadID="0" />
  <Channel>Application</Channel>
  <Computer>xxxx.xxxx.local</Computer>
  <Security />
  </System>
- <EventData>
  <Data>2115-10-08T18:55:31Z</Data>
  <Data>RulesEngine</Data>
  </EventData>
  </Event>

 

 

Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: e96022a1-3247-4125-9ddc-4c6068ab3bfc, 1, 1 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )]
 

 

 

Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 0c02eb79-fa61-43e0-9b8b-c6584c85caf8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 21db6ba4-9a7b-4a14-9e29-64a60c59301d, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: 2528222c-11e5-4238-ac71-e187f964c787, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: 2994120e-2119-47df-b779-076c79acc297, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: 64ae227f-0baf-4f75-ab38-79887da96115, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 7e60069d-ea09-40fb-a50b-cd9cb82174c1, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: 866e0a28-d082-41fb-b584-411e2ff09b90, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
8: 9986e719-0599-4daa-b72e-ac8e505031db, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
9: e96022a1-3247-4125-9ddc-4c6068ab3bfc, 1, 1 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )]
10: 9d0bb49b-21a1-4354-9981-ec5dd9393961, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
 

 

 

 

Initialisierungsstatus für Dienstobjekte.
C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/inherited/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/detect, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/ActionScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/statecollector/pkey, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/activationinfo/1.0, 0x00000000, 0x00000000

Link zu diesem Kommentar

Zuvor habe ich ein paar Sicherheits Software ausprobiert (installiert/deinstalliert) zuletzt ESET, AVG und bin jetzt bei Kasparsky[/indent]

 

Ich sehe noch einige Einträge von ESENT im Event Log

 

 

 

Das sind die logs wenn ich das Dashboard starte und schliesse.

 

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

 

- <System>

 

<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

<EventID Qualifiers="16384">7036</EventID>

<Version>0</Version>

<Level>4</Level>

<Task>0</Task>

<Opcode>0</Opcode>

<Keywords>0x8080000000000000</Keywords>

<TimeCreated SystemTime="2015-11-01T20:53:38.531419800Z" />

<EventRecordID>144619</EventRecordID>

<Correlation />

<Execution ProcessID="628" ThreadID="10900" />

<Channel>System</Channel>

<Computer>xxx.xxx.local</Computer>

<Security />

</System>

 

- <EventData>

 

<Data Name="param1">Software Protection</Data>

<Data Name="param2">Ausgeführt</Data>

<Binary>7300700070007300760063002F0034000000</Binary>

</EventData>

</Event>

 

 

 

 

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

 

- <System>

 

<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

<EventID Qualifiers="16384">7036</EventID>

<Version>0</Version>

<Level>4</Level>

<Task>0</Task>

<Opcode>0</Opcode>

<Keywords>0x8080000000000000</Keywords>

<TimeCreated SystemTime="2015-11-01T20:54:09.088931300Z" />

<EventRecordID>144620</EventRecordID>

<Correlation />

<Execution ProcessID="628" ThreadID="4144" />

<Channel>System</Channel>

<Computer>xxx.xxx.local</Computer>

<Security />

</System>

 

- <EventData>

 

<Data Name="param1">Software Protection</Data>

<Data Name="param2">Beendet</Data>

<Binary>7300700070007300760063002F0031000000</Binary> </EventData>

</Event>
bearbeitet von MrWusel
Link zu diesem Kommentar

Puh, einfach so mal Sicherheitssoftware installieren und deinstallieren ist schon sehr mutig. Da es ja nur ein Testserver ist, kann ich mich Dukel nur anschließen, einfach neu installieren.

 

Falls es kein Testsystem ist, weißt Du spätestens jetzt, warum man Testsysteme hat. ;)

 

Es gibt übrigens von jedem vernünftigen Hersteller solcher Sicherheitssysteme auch sog. Removal Tools. Die ausführen und nochmal neu starten. Evtl. hast Du ja Glück.

bearbeitet von Sunny61
Link zu diesem Kommentar

Ja das mit dem Tool habe ich auch so gemacht leider ohne Erfolg, ja könnte wieder neu aufspielen, möchte zwar wissen woran es lag nicht das es dann nochmals passiert.

Hab noch diesen Log gefunden unter Wartungscenter-Problemdetails.

 

Quelle
Dashboard

Zusammenfassung
Nicht mehr funktionsfähig

Datum
‎01.‎11.‎2015 00:28

Status
Weitere Daten erforderlich

Beschreibung
Pfad der fehlerhaften Anwendung:    C:\Windows\System32\Essentials\Dashboard.exe

Problemsignatur
Problemereignisame:    CLR20r3
Problemsignatur 01:    Dashboard.exe
Problemsignatur 02:    6.3.9600.17393
Problemsignatur 03:    54333ee9
Problemsignatur 04:    mscorlib
Problemsignatur 05:    4.0.30319.34209
Problemsignatur 06:    53489fcf
Problemsignatur 07:    224a
Problemsignatur 08:    e
Problemsignatur 09:    System.ArgumentOutOfRange
Betriebsystemversion:    6.3.9600.2.0.0.305.50
Gebietsschema-ID:    2055
Zusatzinformation 1:    d06a
Zusatzinformation 2:    d06af56d04624fdaa06e6b372b4b42ec
Zusatzinformation 3:    ade6
Zusatzinformation 4:    ade6d65d925b07f57c9acbc6e87df399

Dateien zur Beschreibung des Problems
WERInternalMetadata.xml
AppCompat.txt
triagedump.dmp
WERDataCollectionFailure.txt
memory.hdmp

Weitere Informationen über das Problem
Bucket-ID:    34dc9641ae925761f545facfc4f4e63e (128911155264)

 

 

<?xml version="1.0" encoding="UTF-16"?>

<WERReportMetadata><OSVersionInformation><WindowsNTVersion>6.3</WindowsNTVersion><Build>9600 </Build><Product>(0x32): Windows Server 2012 R2 Essentials</Product><Edition>ServerSolution</Edition><BuildString>9600.18066.amd64fre.winblue_ltsb.150928-1002</BuildString><Revision>Unknown</Revision><Flavor>Multiprocessor Free</Flavor><Architecture>X64</Architecture><LCID>1031</LCID></OSVersionInformation><ProcessInformation><Pid>6360</Pid><ImageName>Dashboard.exe</ImageName><CmdLineSignature>00000000</CmdLineSignature><Uptime>101355</Uptime><ProcessVmInformation><PeakVirtualSize>907821056</PeakVirtualSize><VirtualSize>901029888</VirtualSize><PageFaultCount>53030</PageFaultCount><PeakWorkingSetSize>119799808</PeakWorkingSetSize><WorkingSetSize>116461568</WorkingSetSize><QuotaPeakPagedPoolUsage>1054696</QuotaPeakPagedPoolUsage><QuotaPagedPoolUsage>1054536</QuotaPagedPoolUsage><QuotaPeakNonPagedPoolUsage>79088</QuotaPeakNonPagedPoolUsage><QuotaNonPagedPoolUsage>76864</QuotaNonPagedPoolUsage><PagefileUsage>77295616</PagefileUsage><PeakPagefileUsage>78680064</PeakPagefileUsage><PrivateUsage>77295616</PrivateUsage></ProcessVmInformation><ParentProcess><ProcessInformation><Pid>6056</Pid><ImageName>explorer.exe</ImageName><CmdLineSignature>00000000</CmdLineSignature><Uptime>111262</Uptime><ProcessVmInformation><PeakVirtualSize>2199503335424</PeakVirtualSize><VirtualSize>2199460716544</VirtualSize><PageFaultCount>34595</PageFaultCount><PeakWorkingSetSize>81190912</PeakWorkingSetSize><WorkingSetSize>77996032</WorkingSetSize><QuotaPeakPagedPoolUsage>1008240</QuotaPeakPagedPoolUsage><QuotaPagedPoolUsage>920504</QuotaPagedPoolUsage><QuotaPeakNonPagedPoolUsage>72752</QuotaPeakNonPagedPoolUsage><QuotaNonPagedPoolUsage>61136</QuotaNonPagedPoolUsage><PagefileUsage>33796096</PagefileUsage><PeakPagefileUsage>39325696</PeakPagefileUsage><PrivateUsage>33796096</PrivateUsage></ProcessVmInformation></ProcessInformation></ParentProcess></ProcessInformation><ProblemSignatures><EventType>CLR20r3</EventType><Parameter0>Dashboard.exe</Parameter0><Parameter1>6.3.9600.17393</Parameter1><Parameter2>54333ee9</Parameter2><Parameter3>mscorlib</Parameter3><Parameter4>4.0.30319.34209</Parameter4><Parameter5>53489fcf</Parameter5><Parameter6>224a</Parameter6><Parameter7>e</Parameter7><Parameter8>System.ArgumentOutOfRange</Parameter8></ProblemSignatures><DynamicSignatures><Parameter1>6.3.9600.2.0.0.305.50</Parameter1><Parameter2>2055</Parameter2><Parameter22>d06a</Parameter22><Parameter23>d06af56d04624fdaa06e6b372b4b42ec</Parameter23><Parameter24>ade6</Parameter24><Parameter25>ade6d65d925b07f57c9acbc6e87df399</Parameter25></DynamicSignatures><SystemInformation><MID>209480C3-C7F1-4D0A-AED5-ECFBF5A77B4B</MID><SystemManufacturer>System manufacturer</SystemManufacturer><SystemProductName>System Product Name</SystemProductName><BIOSVersion>0701</BIOSVersion><OSInstallDate>1419085689</OSInstallDate></SystemInformation><DAMInformation> </DAMInformation><SecureBootState><UEFISecureBootEnabled>NotCapable</UEFISecureBootEnabled></SecureBootState><Integrator><Flags>00000000</Flags><SuspensionTimeDelta>94</SuspensionTimeDelta><ExemptionTimeDelta>NULL</ExemptionTimeDelta></Integrator>

</WERReportMetadata>

 

Link zu diesem Kommentar

Ja das mit dem Tool habe ich auch so gemacht leider ohne Erfolg, ja könnte wieder neu aufspielen, möchte zwar wissen woran es lag nicht das es dann nochmals passiert.

Hast Du denn das Removal Tool von jedem der Hersteller auch laufen lassen?

 

Hab noch diesen Log gefunden unter Wartungscenter-Problemdetails.

Evtl. hilft auch die Reparatur. die nachfolgenden Befehle in einer administrativen Commandline ausführen:

 

Dism /Online /Cleanup-Image /ScanHealth

Dism /Online /Cleanup-Image /CheckHealth

 

Quelle:

https://msdn.microsoft.com/de-de/library/hh824869.aspx

 

Vollständige Doku von DISM: https://msdn.microsoft.com/de-de/library/hh825079.aspx

 

Ansonsten neu installieren und als Lehrgeld betrachten.

bearbeitet von Sunny61
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...