起初我总是认为这是应用更新或做一些维护的主机。 但在与公司联系后,他们向我保证,在此类事件发生之前我会收到事先通知。
在find重新启动的原因,我真的不知道我应该寻找什么。
他们似乎是随机的,有时候每周3-4次,有时甚至更多或更less。
这里有所有的安全日志说。 发生了什么是我通过RDPlogin,但我已经离开了几个小时,服务器应该被locking,突然间…
Event Type: Success Audit Event Source: Security Event Category: Logon/Logoff Event ID: 551 Date: 9/11/2010 Time: 1:33:08 PM User: VPS01\My_Username Computer: VPS01 Description: User initiated logoff: User Name: My_Username Domain: VPS01 Logon ID: (0x0,0xSOME_ID) For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Event Type: Success Audit Event Source: Security Event Category: Logon/Logoff Event ID: 538 Date: 9/11/2010 Time: 1:33:19 PM User: VPS01\My_Username Computer: VPS01 Description: User Logoff: User Name: My_Username Domain: VPS01 Logon ID: (0x0,0xSOME_ID) Logon Type: 10 For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Event Type: Success Audit Event Source: SECURITY Event Category: System Event Event ID: 513 Date: 9/11/2010 Time: 1:33:23 PM User: N/A Computer: VPS01 Description: Windows is shutting down. All logon sessions will be terminated by this shutdown. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Event Type: Success Audit Event Source: Security Event Category: System Event Event ID: 512 Date: 9/11/2010 Time: 1:37:49 PM User: NT AUTHORITY\SYSTEM Computer: VPS01 Description: Windows is starting up. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
服务器使用IIS 6和SQL Server 2008 R2 Standard运行Web应用程序。 我们已经准备好摆脱我们的testing版,但这确实是一个很大的问题。
这是因为我们正在做内部的alphatesting(只允许IIS服务我们的IP)。
感谢您的任何build议。
服务器使用IIS 6和SQL Server 2008 R2 Standard运行Web应用程序。 我们已经准备好摆脱我们的testing版,但这确实是一个很大的问题。
真? 你还在testing? 为什么没有人想到在开发过程中把操作系统更新到一个实际上是最新的? 2008 R2是现在的,2008年已经3岁了。 与SQL Server一样,但与操作系统无关。 坏的移动。
这就是说:除了closures已经启动(即不是蓝屏或崩溃)之外,您从事件日志中显示的项目都没有提供任何指示。 没有用户分配,所以它看起来像操作系统决定(从未见过)或来自驱动程序级别(触发它的虚拟化平台)。
在目前的状态,我会认为这是主机做一些事情。 他们可能不会意识到这一点(尽pipe它会performance出一定程度的愚蠢),就像做备份(而不是使用非侵入式的方法)。 我已经看到Hyper-V上的脚本使用Hyper-V层的系统保存(hypernation)进行备份。
我只能用提供的信息来说。
这看起来像是一个“计划中的”closures,例如某些事情正在closures计算机,而不是计算机停机或崩溃。
我假设你有两倍和三倍的检查更新没有安装在你的机器上,没有你不知道的代码正在运行,可能会触发这个?
如果是这样,我必须同意TomTom,你需要更好的提供者的支持,或者你需要改变提供者…因为如果你确定系统内部没有任何东西导致这个,那剩下的唯一东西就是环境周围。