Er is een gebeurtenis verzameld die wijst op een onverwacht gestopte service.
Deze regel genereert een waarschuwing wanneer een Windows®-service onverwachts wordt beëindigd. Behalve de servicebeëindigingsgebeurtenis wordt er vaak een gebeurtenis van Windows Foutrapportage (Bron: Dr Watson; Id: 4097) gemaakt die wordt verzameld door Operations Manager. Deze aanvullende gebeurtenis kan handig zijn bij het oplossen van de servicebeëindigingswaarschuwing.
Wanneer de app onverwachts door een service wordt beëindigd, detecteert Dr. Watson dat de app een algemene beveiligingsfout heeft gegenereerd (GPF, General Protection Fault). Er doet zich een GPF voor wanneer een toepassing gegevens van een geheugenlocatie probeert te lezen of naar een geheugenlocatie probeert te schrijven waar de betreffende toepassing geen toegang toe heeft. Dit heeft vaak de beëindiging van het programma en het verlies van niet-opgeslagen gegevens tot gevolg.
Wanneer een service onverwachts wordt beëindigd, kunt u een van de volgende opties selecteren om het probleem op te lossen:
Zoek naar gerelateerde, aanvullende informatie op de website van uw softwareleverancier.
Installeer een service pack of productupdate voor de betreffende toepassing.
Installeer willekeurige service packs of updates voor de subsystemen waarvan de toepassing afhankelijk is.
Als de service met een grote regelmaat onverwachts wordt beëindigd en hierover geen informatie te vinden is, moet u voor ondersteuning contact opnemen met de softwareleverancier.
Voorbeeld van gebeurtenis:
Deze regel genereert een waarschuwing wanneer een van de volgende gebeurtenissen zich in het logboek voor systeemgebeurtenissen voordoet:
De laatste bekende juiste configuratie wordt ingesteld voor de service %1 omdat deze service niet kan worden gestart.
De service %1 is beëindigd met de volgende fout: %n%2
De service %1 is gestopt met servicespecifieke fout % 2.
De service %1 is onverwachts gestopt. Dit is %2 keer gebeurd. De volgende maatregelen worden binnen %3 milliseconden genomen: %5.
Servicebesturingsbeheer heeft na het onverwachte afsluiten van de %3-service geprobeerd een herstelactie (%2) uit te voeren, maar deze actie is met de volgende fout mislukt: %n%4
De service %1 is onverwachts gestopt. Dit is %2 keer gebeurd.
Bron: Servicebesturingsbeheer; 7021; De laatste bekende juiste configuratie wordt ingesteld voor de service %1 omdat deze service niet kan worden gestart.
Bron: Servicebesturingsbeheer; 7023; De service %1 is beëindigd met de volgende fout: %n%2
Bron: Servicebesturingsbeheer; 7024; De service %1 is beëindigd met de servicespecifieke fout %2.
Bron: Servicebesturingsbeheer; 7031; De service %1 is onverwacht beëindigd. Dit is %2 keer gebeurd. De volgende maatregelen worden binnen %3 milliseconden genomen: %5.
Bron: Servicebesturingsbeheer; 7032; Servicebesturingsbeheer heeft na het onverwachte afsluiten van de %3-service geprobeerd een herstelactie (%2) uit te voeren, maar deze actie is met de volgende fout mislukt: %n%4
Bron: Servicebesturingsbeheer; 7033; Servicebesturingsbeheer is niet geïnitialiseerd. De beveiligingsconfiguratieserver (scesrv.dll) is niet geïnitialiseerd. Foutcode: %1. De computer wordt opnieuw opgestart...
Bron: Servicebesturingsbeheer; 7034; De service %1 is onverwacht beëindigd. Dit is %2 keer gebeurd.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.ServiceTerminatedUnexpextedly.Alert" Enabled="false" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Service Control Manager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7021</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7024</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7031</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7032</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7033</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7034</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.ServiceTerminatedUnexpextedly.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>