PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 10 Crash - Relevanz


Platos
2022-04-14, 10:32:08
Hallo, mein Rechner ist heute in der Nacht abgestürzt. Bin kurz aus dem Schlaf für ne Sekunde aufgewacht und hab gesehen, dass der Rechner neustartet (wegen dem Beep vom Bios inizialisieren). Dann kurz auf die Uhr geschaut, war 4 Uhr irgendwas, und weitergeschlafen.

Naja, wie auch immer. Ich hatte ne Software am laufen (Video Upscaling) über die ganze Nacht mit 2 Grafikkarten. Das habe ich nun aber schon einige male gemacht und die Temperatur der CPU ist immer schön bei unter 55° und die der GPUs nie über 73° gewesen in den vorherigen Nächten.

Jetzt aber dieser Crash. Es war kein Bluescreen, denn Bluescreenview zeigt mir keine Bluescreens an. Ich habe den Rechner erst gerade vor einer Woche oder so komplett zurückgesetzt mit einem Abbild, dass ich nach einer frischen Win10 Installation angefertigt habe. Viren oder so sind also zu 99.9% auszuschliessen.

Die Ereignisanzeige: Da stehen unter Administrative Ereignisse einige Einträge zwischen 04:43 und 04:45. Ich liste sie mal in Spoilern auf in Zeitlich aufsteigender Reihenfolge und über dem Spoiler steht jeweils das, was unter "Quelle" steht und die Ereignis-ID:

disk 158
Der Datenträger "2" verfügt über dieselben Datenträger-IDs wie ein oder mehrere Datenträger, die mit dem System verbunden sind. Rufen Sie die Microsoft-Supportwebsite (http://support.microsoft.com) auf, und suchen Sie nach KB2983588, um das Problem zu beheben.

e1i65x64 (27)
Intel(R) 82574L Gigabit Network Connection
Network link is disconnected.


disk 158
Der Datenträger "3" verfügt über dieselben Datenträger-IDs wie ein oder mehrere Datenträger, die mit dem System verbunden sind. Rufen Sie die Microsoft-Supportwebsite (http://support.microsoft.com) auf, und suchen Sie nach KB2983588, um das Problem zu beheben.

DeviceSetupManager 202
Vom Netzwerklisten-Manager wird eine fehlende Internetkonnektivität gemeldet.

DeviceSetupManager 200
Es konnte keine Verbindung mit dem Windows Update-Dienst hergestellt werden.

DeviceSetupManager 202
Vom Netzwerklisten-Manager wird eine fehlende Internetkonnektivität gemeldet.

DeviceSetupManager 201
Eine Verbindung mit Windows Metadata and Internet Services (WMIS) konnte nicht hergestellt werden.

User Device Registration 360
Windows Hello for Business-Bereitstellung wird nicht gestartet werden.
Gerät ist mit AAD verbunden ( AADJ oder DJ++ ): Not Tested
Benutzer hat sich mit AAD-Anmeldeinformationen angemeldet: No
Die Windows Hello for Business-Richtlinie ist aktiviert: Not Tested
Die Bereitstellung von Windows Hello for Business nach der Anmeldung ist aktiviert: Not Tested
Der lokale Computer erfüllt die Hardwareanforderungen für Windows Hello for Business: Not Tested
Benutzer ist nicht über Remotedesktop mit dem Computer verbunden: Yes
Benutzerzertifikat für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested
Der Computer wird gesteuert von der none-Richtlinie.
Cloudvertrauenswürdigkeit für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested
Benutzerkonto hat Cloud-TGT: Not Tested
Unter https://go.microsoft.com/fwlink/?linkid=832647 finden Sie weitere Details.

DistributedCOM 10016
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Desktop-XXXX\Benutzername" (SID: Schlüssel) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{Schlüssel}
und der APPID
{Schlüssel}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

DistributedCOM 10016
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: Schlüssel) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

In der Registry steht unter dieser APPID rechts neben "(Standart)" unter Daten "PerAppRuntimeBroker". Und ansonsten AccressPermission, AppIDFlags, AuthenticationLevel, Launchpermission und RunAs.

Jemand ne Ahnung, was das war? Internet sagt, DistributedCOM kommt öfters vor und liegt an irgendwelchen falschen Berechtigungen. Aber was war denn das mit der Disk und dem DeviceSetupManager? PS. Einige Fehlermeldungen kamen auch doppelt oder dreifach vor. Habe jetzt nur jeden Einmal (aber immer noch in Zeitlich aufsteigender Reihenfolge) aufgelistet. Und habe einige IDs und Benutzername "Zensiert"

Lowkey
2022-04-14, 10:55:11
Disk kenn ich nicht in der Form. Der Rest ist normal. Ich würde wahrscheinlich jeder Disk im System manuell einen anderen Laufwerksbuchstaben zuordnen und von hinten anfangen (s t u v).

Zweitens kann es das gestrige Update sein und der Neustart wurde tief in die Nacht verlegt.

Schnitzl
2022-04-14, 11:02:32
hallo,
ich würde das mal testen:
https://support.microsoft.com/en-us/topic/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system-files-79aa86cb-ca52-166a-92a3-966e85d4094e

EDIT: Lowkeys 2. Punkt kannst du recht schnell schauen ob es das war.

Platos
2022-04-14, 11:07:37
Danke für eure Hilfe.

Disk kenn ich nicht in der Form. Der Rest ist normal. Ich würde wahrscheinlich jeder Disk im System manuell einen anderen Laufwerksbuchstaben zuordnen und von hinten anfangen (s t u v).

Zweitens kann es das gestrige Update sein und der Neustart wurde tief in die Nacht verlegt.

Ahh, ja das update kanns vlt. auch sein, wenns da eins gab. Diese Update-Politik von Microsoft geht mir ordentlich auf die Nerven. Einfach den PC mitten beim "Rendern" abschalten geht m.M.n nach gar nicht. Ein Absolutes No-Go. Seit Win10 ist eig. kein Vorgang mehr vor Windows selbst sicher. Kann man so ein Shit nicht unterbinden? Mal ehrlich, eine ordentliche Frechheit mitten beim Berechnen einfach alles abzuwürgen. Wäre nicht das erste mal.

Aber gut, ich denke, wird wohl nichts gröberes sein. Habe gerade noch 3 externe HDDs angeschlossen. Vlt. kam da irgendwas durcheinander. Das mit dem manuell Buchstaben vergeben ist ne gute Idee.

hallo,
ich würde das mal testen:
https://support.microsoft.com/en-us/topic/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system-files-79aa86cb-ca52-166a-92a3-966e85d4094e

EDIT: Lowkeys 2. Punkt kannst du recht schnell schauen ob es das war.

Im Updateverlauf steht KB5012117 und KB5012599 am 14. April (also in dieser Nacht, bevor ich aufgestanden bin). Wird wohl wahrscheinlich dann eben um 4 Uhr gewesen sein. Finde das wirklich eine Frechheit. Windows 10 ging mir von Anfang an mit dieser Updatepolitik auf die Nerven. Einfach laufendes Zeug abwürgen...

Edit: 2 Weiter Updates bei Definitionsupadtes und weitere Updates warens dann auch noch heute.

Dicker Igel
2022-04-14, 11:50:49
Bei mir macht Windows nix, ohne dass ich dem zustimme:

https://abload.de/img/22jkf4.jpg

https://abload.de/img/1n3khz.jpg

IceKillFX57
2022-04-14, 11:55:26
Steht ja nichts von Kernel Power. Daher gab's da eig. keinen BS Absturz.

Exxtreme
2022-04-14, 12:43:46
Jepp. Solange nichts von "Kernel Power" steht war das ein beabsichtigter Neustart.

qiller
2022-04-14, 13:18:55
Benutze deswegen WUMT.

Platos
2022-04-14, 16:17:34
Bei mir macht Windows nix, ohne dass ich dem zustimme:

Macht denn die Option "Benachrichtung anzeigen, wenn...", dass ohne meine Berechtigung kein Neustart ausgeführt wird? Für mich hat sich das so angehört, als benachrigtigt es nur, wartet aber nicht auf meine Erlaubnis. Aber das habe ich auf aus. Dann probiere ich das mal mit ein aus.

Benutze deswegen WUMT.

Danke, werde ich mal probieren, wenn die andere Änderung nicht funktioniert.

pollux
2022-04-21, 17:01:32
Powershell / Eventlog kramz:
Get-EventLog -LogName System | ? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated, EventID, Message -autosize -wrap

Wenn der Neustart durch den Updateservice initiiert wurde, sieht das dann ungefähr so aus:
TimeGenerated EventID Message
------------- ------- -------
14.04.2022 15:20:28 6005 Der Ereignisprotokolldienst wurde gestartet.
14.04.2022 15:20:28 6009 Microsoft (R) Windows (R) 10.00. 19043 Multiprocessor Free.
14.04.2022 15:19:27 6006 Der Ereignisprotokolldienst wurde beendet.
14.04.2022 15:19:02 1074 Vom Prozess "C:\WINDOWS\system32\MusNotificationUx.exe (xxxxxxxx)" wurde auf Anforderung
des Benutzers "xxxxxxxx\xxxxxxxx" das Ereignis "neu starten" für den Computer "xxxxxxxx"
aus folgendem Grund initiiert: "Betriebssystem: Service Pack (geplant)"
Ursachencode: "0x80020010"
Herunterfahrtyp: "neu starten"
Kommentar: ""
edit: ... wobei beim Prozess wohl eher svchost.exe stehen wird und bei Benutzer "NT-AUTHORITÄT\SYSTEM"

Dicker Igel
2022-04-21, 17:25:49
Macht denn die Option "Benachrichtung anzeigen, wenn...", dass ohne meine Berechtigung kein Neustart ausgeführt wird?
Jupp - dann kommt halt 'ne Meldung, dass ein Neustart gemacht werden muss, den man aber dann selbst beliebig initiieren kann. Für mich ist das halt im HO auch extrem wichtig, dass die Kiste nicht macht, was sie will.