今天一早来公司Call Center的人告诉我他们的系统又登录不上去了。跑到机房,发现服务器的电源是ON的状态,但远程登录还是上不去,最后只好做了Reboot操作。通过日志了解到以下问题:
事件类型: 信息
事件来源: USER32
事件种类: 无
事件 ID: 1074
日期: 2006-7-13
事件: 3:05:10
用户: NT AUTHORITY/SYSTEM
计算机: ***-**0806
描述:
进程 winlogon.exe 已因下列原因为用户 NT AUTHORITY/SYSTEM 开始计算机 ***-**0806 的重新启动: 没有找到这个原因的标题
原因代码: 0x80020002
关机类型: 重新启动
注释:
事件来源: USER32
事件种类: 无
事件 ID: 1074
日期: 2006-7-13
事件: 3:05:10
用户: NT AUTHORITY/SYSTEM
计算机: ***-**0806
描述:
进程 winlogon.exe 已因下列原因为用户 NT AUTHORITY/SYSTEM 开始计算机 ***-**0806 的重新启动: 没有找到这个原因的标题
原因代码: 0x80020002
关机类型: 重新启动
注释:
到网络上搜索了相关的资料,最终判定是升级问题造成,以下内容来自网络:
在微软技术支持网站上找不到事件ID为1074的解释记录。在查询原因代码0x80020002时,发现两篇文章提到了这个问题:
一篇微软的技术人员Tim Rain的
Is Windows Automatic Update Client rebooting your system unexpectedly? Read this to “fix” it…
另一篇发表在SecurityFocus.Com上的
RE: WSUS overriding GPO for reboot
Tim Rain解释的比较详尽些,虽然他说提XP应用,但是对服务器版本也应该同样适用的。可以断定的是,是因为Windows Automatic Update服务惹的祸,这几天微软确实发布了几个升级补丁。因为它导致了不可预期的重启动。不过这次自动重启却使服务器down机,就有些怪了。暂时只能假想系统升级时更新的补丁在生效前先停用了很多服务,自动重启时没能顺利恢复这些服务。需要观察几天。
Update:已经和机房工作人员确认,服务器的BIOS设置也存在问题。在重启动时,我的服务器需要按键盘F1键才能继续。这通常是在系统硬件自检时发现缺少必要的外设时系统会挂起。正好我的服务器安装系统升级更新自动重启动,但在硬件自检时发现没有键盘不能通过挂在当场。但是服务器一般不会专门提供一个键盘用于自检。已经要求机房人员在合适的时候重新设置BIOS跳过这项硬件自检。