IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Не загружается 2К-сервер, прошу совета. (http://www.imho.ws/showthread.php?t=80931)

Yraman 03.03.2005 04:03

Не загружается 2К-сервер, прошу совета.
 
Вот опять отмечаюсь. Опять заранее прошу извинения, но не нашел подходящей веточкив форуме, хотя отдаленно похожие были.

Итак, железо:
Р4-2400, штатный, мать Microstar на Intel865, RAM 2x256 DDR400, видео FX5200, винт 60 гиг ИБМ, ну и мелочи
ОС: 2К-сервер, SP4, основные фиксы последние стояли
Пользователь: грамотный

Клиника случая:
Человек решил, что его комп стал тормозить. Удалил несколько гамов из C:\Programm Files, почистил ящик, временные файлы. Прошелся по реестру через System Mechanic 4. Божится, что все веточки реестра перед удалением проверил, и ничего серьезного не было. После перезагрузки SM4 упаковал реестр, pagedefrag отработал и все, капут...
Винт и память я проверил на своем компе - все ок.
Протестил винт - вирусов нет. Дефрагу не подвергал сам.
Файло рабочее слил клиенту, так что время поднять все есть.
Safe mode не помогает, откат к предыдущей конфигурации тоже. Вообще любая попытка загрузки приводитк релоаду.
Загрузился на клиентском с диска ERD(брал по ссылке форума), правда генерировал его я для себя в ХР. Почему-то не нашел руками бэкапов реестра, хотя SM4 их делает обычно. Попытка Restore OS в ERD предложила произвести откат, но контрольной точки не нашла, других вариантов предложено не было.
Проверил удаленные файлы - только ТМП-шки, ничего серьезного.
в Event-ах нашел последним пренеприятное сообщение - winlogon неожиданно завершил работу, в результате чего приложение Explorer будет перезапущено.
Проверил логи winlogon-а, отклонений не нашел, все озвученные там файлы присутствуют в заявленных местах.
Конец клиники.

И с чего бы так? Связка SM4 и pagedefrag в общем стабильная.
Понимаю, что надо было бы иметь ERD роженный под 2К. Сегодня сделаю - есть на работе такой компик. Догадываюсь, что надо будет воспользоваться консолью восстановления, но никогда этим не занимался. Засим прошу подсказок ака для чайника, как правильно ей воспользоваться и что сгенерировать для ее работы необходимо. Также приму любые варианты восстановления ОС малой кровью - полная переустановка убъет сутки - софта много друг с другом связанного. Предложения насчет софта - только с решпектами и никак иначе! Винфаги только что выкачал и почитаю обязательно, но уже вечером скорее всего - сейчас у меня 3 ночи по Москве, а в 8 на работу.

Жду помощи и благодарен за любую. Аська активна весь рабочий день, если кто согласится поддержать.

Засим пока все.... :(

Mg0 03.03.2005 10:08

Можно уточнить: на каком этапе загрузки происходит релоад и что при этом с экраном, лампочками на клаве, лампочкой HDD и т.п.? Не мелькает ли синий экран?

dr-evil 03.03.2005 10:46

и почитать bootlog тож неплохо б

Yraman 03.03.2005 15:57

Перезагрузка происходит практически перед приглашением регистрации.
Бегунок проскакивает, pagedefrag пробегает по файлам, а дальше - винт по звуку паркуется и останавливается. Экран гаснет. Попытка мертвой синевы есть, но мгновенная и насколько я успел заметить, на ней ничего отобразиться не успевает. Дальше запуск как по кнопке пуска. Клава на момент рестарта молчит.
Но железо исправно.

Только что приехал с выезда, поэтому в сети не был.
Через 15 минут подвешу его винт к своему компу. Где найти bootlog чтобы не мучиться?

Сэр Артур 03.03.2005 17:08

Может не в тему, но у меня такое один раз было, только на обычной машине, там стоял винт SeaGate Barracuda 7200, так вот после переустановки машины - для другого пользователя шла, поработав 2-3 дня машина начинала перезагружаться, сначала просто ребут был, потом начал ругаться на винт S.M.A.R.T, чтотипа диск есть плохой, сапсем плохой и т.д и грузить я с него буду только после F1 - может тут грабли?

Yraman 03.03.2005 17:53

Железо я проверил -смотри выше.

Понимаю, нужен был в принципе ntbtlog.txt так ведь? На всякий случай присобачил еще несколько. Боюсь, что это логи safe mode. Вечером у клиента сделаю перезапуск и утром пришлю оригиналы.

Black_NAiL 03.03.2005 21:51

Yraman
бери erd нормальный. и пробуй им.
Вынь все лишнее железо.

Dr.God 04.03.2005 00:29

Yraman, имела место установка/переустановка дров или изменение в конфигурации незадолго до краха? Последнее вообще может породить в драйвере "скрытые" ошибки и при установке каких-либо новых дров имеем все шансы либо в процессе загрузки получить откат к последней удачной..., вернув HKLM\SYSTEM\CurrentControlSet в предшествующее сбою состояние, либо (в худшем случае) - "экран".
Так что списывать всё на System Mechanic считаю поспешным, возможно это был повод, но не причина.

Кстати, рекомендую - неплохая статья по F8 и протаколу загрузки: http://windows98-xp.narod.ru/Nadezhnostwin2000.htm

Yraman 04.03.2005 02:46

ПРишел. Сделал контрольный запуск в нормале. Снял логи. Проверил. Не нашел 10 отличий

Black NAiL, чуть подробнее можно? ERD роженный под 2к-сервером? И что там провесть? И почемцу тогда ERD из-под ХР там ничего не смог найти(контрольных точек, точек отката)?

Dr.God - типа нет. Хотя глядя на ntbtlog страшненько так - нихрена не грузится!

Ох и глюки...дописываю.

К началу - даже дата этих файлов не изменилась! Так что понять ничего не могу.

Dr.God - продолжаю. Думаешь, что если ERD не нашел точки отката, то оно через реестр пройдет? Я конечно попробую.... и верю в принципе только пугает, что не было бэкапов при компактизации реестра.

Dr.God 04.03.2005 12:22

Цитата:

Yraman:
Dr.God - типа нет. Хотя глядя на ntbtlog страшненько так - нихрена не грузится!
Ну так на то он и Безопасный (режим). ;)

Black_NAiL 04.03.2005 13:10

у 2к сервера нет точек отката. Есть last known good configuration. Это по ходу последний успешный куст реестра.

Yraman 04.03.2005 13:14

Dr.God - лог загрузки в обычном режиме тот же. Так что....

Джентльмены, благодарю за помощь, но ситуация похоже фатальная:
-диагностика винта говорит что винт здоров
-проверка ФС средствами ОС и сторонними прогами(Акронис, PM8) говорит, что ФС, а именно ФАТ32 исправна
-заявленные в логе файлы находятся по прописанным путям

Но!!! Тут решил на всяку случку проверить, а может удалилось чего посерьезнее, что не смог найти ERD? Подцепил хард к своей машине, запустил FinalData, и эта прога(ей верю почему-то) при глубоком сканировании выдала следующее - сектор ХХХХХ содержит информацию, не принадлежащую данной файловой системе. И так раз 40 примерно.
Попытка открыть диск в ТоталКомандире выдала вот что - данный раздел содержит данные с отличной от используемых кодовой страницей, возможно некорректное отображение наименований файлов и каталогов!

Похоже на крах какого-то сегмента ФС, но такого не видел до сих пор!

Жду комментариев до 7 вечера по Москве. Сейчас у меня 12-30 московского

Mg0 04.03.2005 15:18

ИМХО, разница в кодовых страницах ФС может объясняться различиями между русским W2K-сервером и английским ХР с MUI. Так это ли на самом деле -- судить не берусь, т.к. из твоих сообщений не ясно, какие локализации у тебя на ХР и у клиента на W2K. А вот насчет "сектор ХХХХХ содержит информацию, не принадлежащую данной файловой системе" -- это интереснее. Если можно узнать, какие именно файлы попали в эту чужеродную область, то, мож, там есть какие-нить части ОСи. Тогда можно рискнуть переименовать эти файлы (лучше прямо каталог, если получится) и создать их новые копии, скопировав с рабочей машины с тем же SP. Понимаю, что геморно и без гарантии успеха, но пока больше ничего придумать не могу.

Yraman 04.03.2005 16:16

BLACK NAIl
Извини, ввел в заблуждение необдуманно произнесенным словом... :)
Но попытка загрузки с last good ничего не дала, как и попытка ERD те же действия. Вывод неутешителен

MgO
возможно конечно, что codepage разнятся, но это первый у меня такой случай. XP собрана из русского лицензионного XP SP1. Но это неважно.
Обязательно просмотрю что там лежит, но есть тогда вопрос - а как поведет себя порушенная секция при перезаписи туды файла? Понимаю, что инфу там потереть надо, но есть подозрение, что любая, попавшая в те сектора инфа может оказаться того.... Или лучше обнулить сектора аккуратно, и после перезагрузки, когда ФС восстановит заголовки секторов, залить файлики?
Надежда конечно слабая.... и если до 7 вечера ничего не рожу, то буду ставиться с нуля, и на NTFS... :idontnow:

Yraman 09.03.2005 18:57

Благодарю за помощь всех откликнувшихся. Решпект с меня.
Хотя не помогло.
Попытался слить образ на внешний винт -прокатило. А простое копирование данных просбоило - выдавалась ошибка "занят, используется другим процессом". FinalData восстановить побитые сектора не смог.
Пока мароковал, принесли оттуда же комп с ХР c той же клиникой. Также нашлись сектора с "неданными ФС", и опять никаких следов вторжения вирей или чего.
Все переставил с нуля с бэкапом всех данных.
Но вопрос - а что может так поразить ФС? - остался.... ;)

Mg0 09.03.2005 19:28

Цитата:

Yraman:
принесли оттуда же комп с ХР c той же клиникой
Слушай, мысль, конечно, дурацкая, но... Цепляется как-то фраза "оттуда же". Не мог там какой кулхацкер доморощенный завестись? Похоже на эксперименты по встраиванию нестандартных драйверов в ФС для шифровки/сокрытия каталогов, причем не на уровне контейнеров (когда виртуальный каталог садится внутрь обычного файла), а именно на уровне ФС. Потом сама прога сносится без "размонтирования" виртуальных дисков, и при этом глюки в ФС остаются, а драйвер ФС, который умел такую ФС обрабатывать, убивается вместе со сносом софта.
Больше ничего в голову не идет, особенно если ты всяких "хвостатых-полосатых" исключаешь.

Black_NAiL 09.03.2005 19:29

Yraman
однажды у меня также слетел w2ksrv, который стоял на скази-зеркалах. Слетел при добавлении в систему чистого ide винта.
Вылечил только сносом.

Yraman 11.03.2005 11:37

Ман подозрений конечно бар... и еще как... :)
1.У обоих джентльменов ФАТ32.
2.У обоих недавно купленные смартфоны Мотороллеровские, где-то хапнули по 5 тышш рублев за штуку.
3. На Мотороллерах стоит Win2003Mobility
4.Оба-два просто обожают всякие эксперименты со своими погремушками - перепрошить там, новую тулзу подвесить, або что (ну обезъяны с гранатой).
5. Ессно все это ведется через USB, как и синхронизация папок, почты общих файлов etc.....

Подозреваю, что в какой-то момент все это сырое хозяйство и сыграло.... Причем оба-два привыкли спокойно гасить комп не отцепив от него смартфоны.... :(
Но это только мои подозрения. Файерволлы ставил им я, антивир- Eset, Ad-Aware тож поставил, периодически контролирую.
Также думаю, что при NTFS этого не было бы - в свой комп я чего только для проверки не втыкаю... и пока жив! Тьху-тьху-тьху.... :p


Часовой пояс GMT +4, время: 23:15.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.