admin管理员组

文章数量:1632159

现象场景:

客户报障,Windows 服务器出现异常,无法连接。首先查看硬件状态,设备是否为正常登录状态,硬件指示灯是否正常,可以查看一下Windows系统日志。以Windows Server 2012 R2进行分析。

问题分析:

Windows 事件查看器显示有关操作系统、其他应用程序以及数据库服务器的参考、警告和错误消息。通过查看这些信息、警告或错误,用户不但可以了解到某项功能配置或运行成功的信息,还可了解到系统的某些功能运行失败,或变得不稳定的原因。用户可以了解到哪些应用程序成功运行,产生了哪些错误或者潜在错误。

查找到异常事件日志后,就可以根据日志查找解决方法,官方途径有两个,微软在线技术支持知识库以及Eventid. net网站,欢迎访问~

问题解决:

一、打开事件器方法:

方法一:单击“开始”,输入”事件”或者”事件查看器”

方法二:单击“开始”-“设置”-“控制面板”-“管理工具”-“事件查看器”,开事件查看器窗口

方法三:点击“开始→运行”,输入eventvwr,点击“确定”,就可以打开事件查看器

二、以蓝屏分析

Windows日志路径:C:\Windows\System32\winevt\Logs

系统日志:System.evtx

安全日志:Security.evtx

应用程序日志: Application.evtx

设置日志:Setup.evtx

蓝屏信息简略文件:C:\Windows\Minidump\  根据文件生成日期排序,准备最近生成的1-2个文件即可。

蓝屏详细文件:C:\Windows\MEMORY.DMP 此文件通常很大且信息更丰富,深入分析时需要提供此文件(可暂不提供),操作系统每次蓝屏会用新的文件覆盖此文件,如果蓝屏次数频繁,建议重命名备份一次此文件,便于对比蓝屏原因。

辅助信息

系统版本:如windows server 2012 R2

蓝屏是否频繁:如一个星期前出现过一次

系统运行时间以及最近做过什么修改或最近安装过什么软件:如 系统运行了3个月,最近一个月都没修改过或装过其他软件。

将四种日志以及最近1-2个简略蓝屏文件打包,附带辅助信息提供出来。

三、再通过日志等蓝屏信息进行分析,查阅官方文档,联系官方客服,或者反馈给服务提供商

四、简单提供一些分析思路,具体问题具体分析,欢迎补充~

本文标签: 异常服务器系统蓝屏为例