Service onverwacht gestopt

Microsoft.Windows.Server.10.0.OperatingSystem.ServiceTerminatedUnexpextedly.Alert (Rule)

Er is een gebeurtenis verzameld die wijst op een onverwacht gestopte service.

Knowledge Base article:

Samenvatting

Deze regel genereert een waarschuwing wanneer een Windows®-service onverwachts wordt beëindigd. Behalve de servicebeëindigingsgebeurtenis wordt er vaak een gebeurtenis van Windows Foutrapportage (Bron: Dr Watson; Id: 4097) gemaakt die wordt verzameld door Operations Manager. Deze aanvullende gebeurtenis kan handig zijn bij het oplossen van de servicebeëindigingswaarschuwing.

Oorzaken

Wanneer de app onverwachts door een service wordt beëindigd, detecteert Dr. Watson dat de app een algemene beveiligingsfout heeft gegenereerd (GPF, General Protection Fault). Er doet zich een GPF voor wanneer een toepassing gegevens van een geheugenlocatie probeert te lezen of naar een geheugenlocatie probeert te schrijven waar de betreffende toepassing geen toegang toe heeft. Dit heeft vaak de beëindiging van het programma en het verlies van niet-opgeslagen gegevens tot gevolg.

Oplossingen

Wanneer een service onverwachts wordt beëindigd, kunt u een van de volgende opties selecteren om het probleem op te lossen:

Als de service met een grote regelmaat onverwachts wordt beëindigd en hierover geen informatie te vinden is, moet u voor ondersteuning contact opnemen met de softwareleverancier.

Voorbeeld van gebeurtenis:

Deze regel genereert een waarschuwing wanneer een van de volgende gebeurtenissen zich in het logboek voor systeemgebeurtenissen voordoet:

De laatste bekende juiste configuratie wordt ingesteld voor de service %1 omdat deze service niet kan worden gestart.

De service %1 is beëindigd met de volgende fout: %n%2

De service %1 is gestopt met servicespecifieke fout % 2.

De service %1 is onverwachts gestopt. Dit is %2 keer gebeurd. De volgende maatregelen worden binnen %3 milliseconden genomen: %5.

Servicebesturingsbeheer heeft na het onverwachte afsluiten van de %3-service geprobeerd een herstelactie (%2) uit te voeren, maar deze actie is met de volgende fout mislukt: %n%4

De service %1 is onverwachts gestopt. Dit is %2 keer gebeurd.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Service onverwacht gestopt
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.ServiceTerminatedUnexpextedly.Alert" Enabled="false" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Service Control Manager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7021</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7024</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7031</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7032</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7033</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7034</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.ServiceTerminatedUnexpextedly.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>