서비스 또는 드라이버 시작 실패

Microsoft.Windows.Server.2008.OperatingSystem.ServiceOrDriverFailedToStart.Alert (Rule)

서비스나 드라이버를 시작하지 못했음을 나타내는 이벤트가 있습니다.

Knowledge Base article:

요약

이 규칙은 Windows® 서비스 또는 장치 드라이버를 시작할 수 없을 때 경고를 생성합니다.

샘플 이벤트:

이 규칙은 다음 이벤트가 시스템 이벤트 로그에 발생할 때 경고를 생성합니다.

다음 오류 때문에 %1 서비스를 시작하지 못했습니다. %n%2

%1 서비스는 다음 오류 때문에 시작하지 못한 %2 서비스에 종속됩니다. %n%3

계정 이름에 백슬래시가 없습니다.

다음 오류 때문에 현재 암호를 사용하여 로그온하지 못했습니다. %n%1

다음 오류 때문에 기존 암호를 사용한 두 번째 로그온 시도가 실패했습니다. %n%1

%1 서비스가 시작하는 동안에 멈추었습니다.

%1 서비스가 다음 오류 때문에 종료되었습니다. %n%2

시스템 시작 중 적어도 하나의 서비스 또는 드라이버에 문제가 생겼습니다. 이벤트 로그에 대한 자세한 사항을 보려면 이벤트 뷰어를 사용하십시오.

다음의 부팅-시작 또는 시스템-시작 드라이버를 로드하지 못했습니다. %1

다음 오류 때문에 현재 구성된 암호를 사용하여 %1 서비스에서 %2(으)로 로그온할 수 없습니다. %n%3%n%n서비스가 올바르게 구성되었는지 확인하려면 MMC(Microsoft Management Console)에서 서비스 스냅인을 사용하세요.

원인

다음 이유 중 하나로 인해 Windows 서비스 또는 장치 드라이버를 시작하지 못할 수 있습니다.

해결 방법

이 경고는 여러 가지 이벤트를 생성할 수 있습니다. 각 이벤트마다 수행해야 하는 고유한 해결 단계가 있습니다. 이 경고와 관련된 이벤트를 참조하여 근본 원인을 확인한 다음 아래 나열된 적절한 해결 단계를 수행하십시오.

이벤트 ID: 7008 - 로그온에 대해 정의된 계정 이름이 잘못되었습니다.

로그온에 대해 정의된 암호가 잘못되었습니다.

시작하는 동안 서비스 또는 드라이버가 응답하지 않습니다.

시작하는 동안 서비스 또는 드라이버가 예기치 않게 종료되었습니다.

서비스

드라이버

a. 장치를 제거하고 하드웨어 변경 사항을 다시 검사합니다.

b. 공급업체로부터 얻은 최신 버전으로 드라이버를 업데이트합니다.

c. 장치를 사용하지 않도록 설정합니다.

Element properties:

TargetMicrosoft.Windows.Server.2008.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
서비스 또는 드라이버 시작 실패
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.ServiceOrDriverFailedToStart.Alert" Enabled="false" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Service Control Manager</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7001</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7002</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7003</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7008</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7022</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7023</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7025</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7026</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7038</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>7041</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.ServiceOrDriverFailedToStart.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>