之前系统在2012年2月7日上午6:07:55关闭是出乎意料的.
系统信息代理:运行状况:服务器再次运行.
服务器先前已被自动服务器关闭
恢复(ASR)功能,并再次开始运作.
[SNMP TRAP:CPQHLTH.MIB中的6025]
BugCheck 7A,{3,c0000005,3400028,0}
可能由以下原因引起:memory_corruption(nt!MiMakeSystemAddressValidPfn 42)
后续:MachineOwner
0:kd> !分析-v
> *
>错误检查分析*
> *
KERNEL_DATA_INPAGE_ERROR(7a)
无法读入请求的内核数据页面.通常由
页面文件或磁盘控制器错误中的坏块.另见
KERNEL_STACK_INPAGE_ERROR.
如果错误状态为0xC000000E,0xC000009C,0xC000009D或0xC0000185,
这意味着磁盘子系统出现故障.
如果错误状态为0xC000009A,则表示请求失败,因为
文件系统无法前进.
参数:
Arg1:00000003,保持的锁定类型(值1,2,3或PTE地址)
Arg2:c0000005,错误状态(通常是i / o状态代码)
Arg3:03400028,当前进程(锁定类型3的虚拟地址,或PTE)
Arg4:00000000,无法读取的虚拟地址(如果arg1是PTE地址,则为PTE内容)
MODULE_NAME:nt
IMAGE_NAME:memory_corruption
BugCheck A,{0,1,804137d6}
可能由以下原因引起:ntkrnlmp.exe(nt!CcGetVirtualAddress ba)
> *
>错误检查分析*
> *
IRQL_NOT_LESS_OR_EQUAL(a)
试图访问一个可分页(或完全无效)的地址
中断请求级别(IRQL)太高.这通常是
由司机使用不正确的地址引起的.
如果内核调试器可用,则获取堆栈回溯.
参数:
Arg1:00000000,引用内存
Arg2:00000002,IRQL
Arg3:00000001,位域:
位0:值0 =读操作,1 =写操作
第3位:值0 =不是执行操作,1 =执行操作(仅在支持此级别状态的芯片上)
Arg4:804137d6,引用内存的地址
MODULE_NAME:nt
IMAGE_NAME:ntkrnlmp.exe
要考虑的第二件事是,考虑到一致的时间安排,您可能需要检查系统中在此期间处于活动状态的任何计划任务.还要寻找其他环境因素 – 实际上,任何在一天中的特定时间增加服务器负载的事情都可能会推动刚开始失败的硬件.
接下来就提出了一个问题:考虑到设备的使用年限,它很可能就像旧的RAM棒一样糟糕,特别是因为你的一个错误是内存损坏.但同样,这真的告诉我,这台服务器已经过了它的生命终结并应该被替换,因为即使你找到并纠正了这个问题,你很可能很快就会有另一个服务器.