今天我给服务器安装了MS最新出的补丁结果有二台服务器启不来了,郁闷啊,急求高手... ...

yjxp 2010-02-10 01:54:42
今天我给服务器安装了MS最新出的补丁

Windows Server 2003 更新程序 (KB971513)(第 1 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB975713)(第 2 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB978037)(第 3 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB977165)(第 4 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB978251)(第 5 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB975560)(第 6 个更新,共 11 个)
用于 Windows Server 2003 的 ActiveX Killbit 累积安全更新程序 (KB978262)(第 7 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB977914)(第 8 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB971468)(第 9 个更新,共 11 个)
Windows Server 2003 安全更新程序 (KB978706)(第 10 个更新,共 11 个)
Windows 恶意软件删除工具 - 2010 年 2 月 (KB890830)(第 11 个更新,共 11 个)

谁知道安装好后有二台服务器都启不来了

蓝屏,偶尔能进系统提示:

计算机已经从检测错误后重新启动。检测错误: 0x0000007f (0x00000008, 0x80042000, 0x00000000, 0x00000000)。 已将转储的数据保存在: C:\WINDOWS\MEMORY.DMP

计算机已经从检测错误后重新启动。检测错误: 0x0000007f (0x00000008, 0xf7727fe0, 0x00000000, 0x00000000)。 已将转储的数据保存在: C:\WINDOWS\MEMORY.DMP

我一共有6台服务器,配制基本上相同,都是intel s3000ah主板\4-8G内存\e4500或e4600的cpu

其中有2台打过补丁后无法启动,另外几台都是正常的,打补丁的二台和其它几台主要区别是打补丁的二台是用硬件做RAID 1的,不过感觉这应该没事吧?

谁知道怎么会事救救我呢.

服务器上软件都一样windos 2003、IIS、SERV-U、sql server、Symantec AntiVirus、anti ARP
...全文
619 21 打赏 收藏 转发到动态 举报
写回复
用AI写文章
21 条回复
切换为时间正序
请发表友善的回复…
发表回复
yjxp 2010-07-21
  • 打赏
  • 举报
回复
经过无数次测试,最后结论

intel s3000ah主板,用板载lsi做RAID,在系统安装Symantec AntiVirus的情况下,运行windows补丁,保证死。删除Symantec AntiVirus即可。
pes2009 2010-06-11
  • 打赏
  • 举报
回复
楼主 我的情况也差不多 也是intel s3000ah主板 raid1 严重怀疑芯片有BUG 害我3个月内raid1掉了3次 每次重装系统重组raid1后过不了多久就崩溃 重启卡RAID界面 只能取消raid 系统日志里最后一条也是megaIDE错误
yjxp 2010-02-11
  • 打赏
  • 举报
回复
好的,我试试,如果可以用要严重BS intel了!
wangk 2010-02-11
  • 打赏
  • 举报
回复
Copyright (C) LSI Logic Corporation
这样你应该上LSI的官方网站上去搜索更新的驱动才是,而不是去Intel。
wangk 2010-02-11
  • 打赏
  • 举报
回复
Ver:1.30.02,10-MAR-09
wangk 2010-02-11
  • 打赏
  • 举报
回复
你试试看是不是这个型号的驱动:

LSISAS1068E
yjxp 2010-02-11
  • 打赏
  • 举报
回复
各种第三方的驱动都装不上,我把服务器的RAID模式关了就好了。开启RAID就不行,现在暂时不用RAID了。
yjxp 2010-02-10
  • 打赏
  • 举报
回复
现在的
MegaIDE.sys

文件版本:4.4.630.2006
描述:LSI MegaRAID IDE Driver
版权:2006 Copyright (C) LSI Logic Corporation

这个集成芯片是:LSI 1068E
yjxp 2010-02-10
  • 打赏
  • 举报
回复
Windows* 版软件 RAID 驱动程序
此软件包内含用于 Windows* 2003(32 位和 EM64T)的 Intel® Embedded Server RAID Technology 驱动程序 (LSI* Oprom)。

操作系统: Windows 2000*, Windows Server 2003*, Windows XP*

2007/3/12

4.4.0630.2006

最新

驱动程序

确实是最新的了,头大啊
dianyancao 2010-02-10
  • 打赏
  • 举报
回复
直接注册表恢复。。。。……
wangk 2010-02-10
  • 打赏
  • 举报
回复
你可以去Intel下载中心搜索看看

我想应该不至于吧,要不你咨询一下Raid卡的供应商。
yjxp 2010-02-10
  • 打赏
  • 举报
回复
MegaIDE.sys是intel_ichx_msft_raid_v.4.4.0630.2006_whql_updated.zip附带的驱动,是用于raid控制芯片的,在windows硬件管理器下显示是:

SCSI和RAID控制器->Intel Embedded server RAID Technology这个硬件,在没有开启RAID的服务器上确实没有这个硬件,那么基本上可以确定和这个硬件驱动有关

但是该死的事情是:INTEL官网上这个驱动的最新版本还是2007年发布的,根本没有变!!!
wangk 2010-02-10
  • 打赏
  • 举报
回复
是的,那么建议你升级该驱动啊。
yjxp 2010-02-10
  • 打赏
  • 举报
回复
依据 Probably caused by : MegaIDE.sys 这句话,是说MegaIDE.sys出错,MegaIDE.sys是INTEL主板RAID的驱动,那么就是很有可能了
yjxp 2010-02-10
  • 打赏
  • 举报
回复
调试dump的结果


Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [E:\temp\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: srv*c:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows Server 2003 Kernel Version 3790 (Service Pack 2) MP (2 procs) Free x86 compatible
Product: Server, suite: Enterprise TerminalServer SingleUserTS
Built by: 3790.srv03_sp2_gdr.091215-1207
Machine Name:
Kernel base = 0x80800000 PsLoadedModuleList = 0x808a6ea8
Debug session time: Wed Feb 10 13:20:10.062 2010 (GMT+8)
System Uptime: 0 days 0:00:30.703
WARNING: Process directory table base DFCCB060 doesn't match CR3 004E9000
WARNING: Process directory table base DFCCB060 doesn't match CR3 004E9000
Loading Kernel Symbols
...............................................................
...................................
Loading User Symbols
PEB is paged out (Peb.Ldr = 7ffde00c). Type ".hh dbgerr001" for details
Loading unloaded module list
.....
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, f7727fe0, 0, 0}

*** ERROR: Module load completed but symbols could not be loaded for MegaIDE.sys
*** ERROR: Symbol file could not be found. Defaulted to export symbols for SYMEVENT.SYS -
*** ERROR: Module load completed but symbols could not be loaded for navex15.sys
*** ERROR: Module load completed but symbols could not be loaded for savrt.sys
PEB is paged out (Peb.Ldr = 7ffde00c). Type ".hh dbgerr001" for details
PEB is paged out (Peb.Ldr = 7ffde00c). Type ".hh dbgerr001" for details
Probably caused by : MegaIDE.sys ( MegaIDE+6e82 )

Followup: MachineOwner
---------
wangk 2010-02-10
  • 打赏
  • 举报
回复
初步简单分析的话,用系统自带的ntsd即可(条件是你会用它)

详细分析的话,去微软网站下载Windbg安装后,进行分析。

还需要你会玩windbg和汇编。

Over
yjxp 2010-02-10
  • 打赏
  • 举报
回复
从信息上看似乎于Symantec AntiVirus和AntiArp有关,但奇怪的是:其它几台服务器也都装了这些软件,但没报错

另外分析一下dump文件,这个实在不好分析啊,谁有好的分析软件
yjxp 2010-02-10
  • 打赏
  • 举报
回复
一台服务器被上海机房不知道怎么地修了一下

然后现在可以启动,但是不能重启,一重启就启不起来了

然后我在日志找到这些信息


事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2010-2-10
事件: 13:26:44
用户: NT AUTHORITY\SYSTEM
计算机: A-82PA1KEHPHIG2
描述:
SAVRT 服务成功发送一个 开始 控件。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。


事件类型: 错误
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7026
日期: 2010-2-10
事件: 13:26:44
用户: N/A
计算机: A-82PA1KEHPHIG2
描述:
下列引导或系统启动驱动程序无法加载:
SAVRT

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。


事件类型: 错误
事件来源: SAVRT
事件种类: 无
事件 ID: 20
日期: 2010-2-10
事件: 13:24:49
用户: N/A
计算机: A-82PA1KEHPHIG2
描述:
Unable to initialize the virus scanning engine database files.
数据:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 14 00 07 c0 .......À
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

事件类型: 信息
事件来源: Tcpip
事件种类: 无
事件 ID: 4202
日期: 2010-2-10
事件: 13:24:59
用户: N/A
计算机: A-82PA1KEHPHIG2
描述:
系统检测到网卡 Intel(R)...PM Network Connection - xAntiArp Miniport 与网络断开, 而且网卡的网络配置已经释放。如果 网卡没有断开,这可能意味着它出现故障。 请与您的供应商联系以获得更新的驱动程序。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 00 00 00 00 02 00 50 00 ......P.
0008: 00 00 00 00 6a 10 00 40 ....j..@
0010: 02 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........



事件类型: 信息
事件来源: Application Popup
事件种类: 无
事件 ID: 26
日期: 2010-2-10
事件: 13:25:14
用户: N/A
计算机: A-82PA1KEHPHIG2
描述:
弹出应用程序: 服务控制管理器 : Windows 无法依照配置的方式启动。改用先前的工作配置方式来启动。


有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。


事件类型: 信息
事件来源: Save Dump
事件种类: 无
事件 ID: 1001
日期: 2010-2-10
事件: 13:24:57
用户: N/A
计算机: A-82PA1KEHPHIG2
描述:
计算机已经从检测错误后重新启动。检测错误: 0x0000007f (0x00000008, 0xf7727fe0, 0x00000000, 0x00000000)。 已将转储的数据保存在: C:\WINDOWS\MEMORY.DMP。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
wangk 2010-02-10
  • 打赏
  • 举报
回复
Bug Check 0x7F: UNEXPECTED_KERNEL_MODE_TRAP

恐怕是某杀毒软件,或系统安全的软件和新更新的系统内核冲突了吧

建议先一个一个卸载,找到是那个冲突后,重新安装其最新版。

你最好拿工具分析一下dump文件至少可以知道是那个驱动造成的。
yjxp 2010-02-10
  • 打赏
  • 举报
回复
安全模式能进,机器在机房里还进不去,具体怎么个情况不明了,真是急死人了
加载更多回复(1)

6,853

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧