Портятся диски, разрушаются материнские платы, пользователи портят файлы, а наводнения, пожары и все виды других катастроф происходят с пугающей регулярностью. Вы не сможете вернуть свое предприятие к жизни, если у вас не будет эффективного реализуемого плана восстановления после аварий.
В этой лекции я описываю некоторые средства Windows Server 2003, о которых вы должны знать, чтобы быть уверенным в том, что сможете восстановить компьютер или всю систему вашей компании после катастрофы.
Резервное копирование - это не только защита от катастроф; это также защита для восстановления от ошибок. Резервные копии используются для восстановления случайно удаленных файлов не менее часто, чем для восстановления после аварий.
Если вы переходите к Windows Server 2003 из Windows NT, то обнаружите, что в резервном копировании появились новые функции (большинство из них были добавлены в Windows 2000). В данном разделе дается обзор этих функций.
Совершенно новым средством в Windows Server 2003 является теневая копия тома, то есть "моментальная" копия тома, для которого выполняется резервное копирование, что полезно в ситуации, когда у приложений открыты файлы. В
Это средство реализуется службой Volume Shadow Copy (
В Windows Server 2003 входит средство командной строки, vssadmin.exe, которое вы можете использовать для управления этой службой. Подробную документацию по этому средству см. в Windows Server 2003 Help and Support Center (Центр справки и поддержки), но здесь все же приводятся некоторые сведения по синтаксису.
vssadmin list providers, чтобы вывести на экран имя, тип, идентификатор провайдера и версию для всех установленных провайдеров vssadmin list shadows, чтобы получить список всех существующих vssadmin list volumes, чтобы получить список томов, допустимых для создания Наконец-то вы можете создавать резервные копии файлов на запоминающих устройствах (ЗУ) в дополнение к ленточным накопителям. Эта давно ожидавшаяся возможность означает, что вы можете использовать любой из следующих типов целевых носителей:
В средство Backup включена возможность резервного копирования и восстановления состояния системы Windows (Windows System State). Компоненты, представляющие состояние системы, различаются в зависимости от роли сервера на предприятии.
Состояние системы на всех серверах.Следующие компоненты представляют состояние системы на всех компьютерах Windows Server 2003:
Состояние системы для серверов со специальными ролями.В дополнение к компонентам, которые входят в состояние системы на всех серверах, следующие серверы со специальными ролями имеют дополнительные компоненты в их состоянии системы.
| Роль сервера | Компоненты |
|---|---|
| Certificate Server ( |
База данных Certificate Services |
| Domain Controller (Контроллер домена) | Active Directory; папка SYSVOL |
| Контрольные точки реестра ресурсов; журнал восстановления кворум-ресурса (содержит информацию базы данных кластера) |
Если на контроллере домена запущена служба DNS, то в части Active Directory состояния системы содержатся данные зоны DNS, интегрированной с Active Directory. Данные зоны DNS, не интегрированной с Active Directory, которые сохраняются в виде .dns -файлов в папке %SystemRoot%\System32\DNS, являются частью загрузочного тома, поэтому они включаются в вашу резервную копию, если вы запускаете обычное резервное копирование (типа Normal).
В Windows Server 2003 и последующих операционных системах содержится служба Windows %SystemRoot%\ System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.
В Windows NT 4 и более ранних версиях Windows NT вы могли выполнять выборочное резервное копирование и восстановление файлов операционной системы в том же стиле, как файлы данных. Это означает, что вы могли задать операции добавочного резервного копирования (типа incremental) и восстановления для файлов операционной системы.
Начиная с Windows 2000, вы не можете выполнять добавочное резервное копирование файлов операционной системы. Вместо этого системные файлы отображаются в резервную копию и восстанавливаются как единое целое. Если вы задаете в своей backup-программе резервное копирование состояния системы (System State), это означает, что защищенные системные файлы будут копироваться автоматически.
Remote Storage (Внешнее хранилище) - это средство Windows Server 2003, которое позволяет вам сохранять данные на ленте или магнитооптических дисках в библиотеке и предоставлять пользователям доступ к этим данным. Это означает, что вы можете освобождать пространство на диске от данных, которые давно записаны и редко используются, и предоставлять доступ к этим данным через библиотеку архивированных файлов.
Когда вы конфигурируете приложение backup для автоматизированной обработки, доступ к расписанию может осуществляться через
Целевой носитель обрабатывается службой RSM (
Система Windows NT сохраняла информацию о настройках отказоустойчивых дисков в реестре. Поэтому в случае резервного копирования реестра вы получали возможность восстановления этих настроек. Однако, начиная с Windows 2000 Server, состояние
Чтобы выполнять резервное копирование всех папок и файлов на компьютере, вы должны быть членом группы Administrators или группы Backup Operators. Если вы не являетесь членом любой из этих групп, то можете выполнять резервное копирование только тех файлов и папок, которые отвечают следующим критериям.
Если вы ограничены дисковой квотой и выполняете резервное копирование на жесткий диск, то должны убедиться, что ваша дисковая квота не ограничивает ваши возможности сохранения файла резервной копии. Чтобы проверить, имеются ли у вас ограничения в виде дисковых квот, щелкните правой кнопкой на диске, где вы хотите сохранять данные, выберите пункт Properties и затем щелкните на вкладке
Windows Backup позволяет выполнять пять следующих типов резервного копирования.
Единственное применение типа Daily - это резервное копирование файлов, над которыми вы работали сегодня, чтобы можно было взять их домой для продолжения вашей работы.
Чтобы запустить приложение резервного копирования, откройте подменю System Tools (Служебные) меню Accessories (Стандартные) и выберите Backup (Резервное копирование). Появится окно мастера резервного копирования или восстановления Backup or Restore Wizard, см. рис. 17.1.
(рис 17.1) При вызове программы Backup открывается окно мастера, но вы можете избежать прохождения через окна мастераВы можете пройти через окна этого мастера, чтобы ответить на вопросы и задать опции для задания резервного копирования. Альтернативно вы можете заходить непосредственно в окна этой программы, чтобы делать то же самое. Последний способ быстрее, и чтобы использовать его, щелкните на ссылке Advanced Mode (Расширенный режим), чтобы открыть окно программы Backup Utility (см. рис. 17.2).
(рис 17.2) В окне программы Backup Utility имеются различные вкладки для конфигурирования и запуска задач
Прежде чем запустить первое резервное копирование, имеет смысл сконфигурировать будущую работу этого ПО при резервном копировании или восстановлении. Для этого выберите Tools/Options (Сервис/Параметры), чтобы открыть диалоговое окно Options, в котором можно сконфигурировать опции и поведение по умолчанию этого ПО.
Во вкладке General (Общие) выберите или отключите следующие возможности.
Параметры конфигурирования вкладки Restore (Восстановление) применяются для случаев частичного восстановления, но не для полного восстановления после аварии диска, когда вы снова создаете систему на новом диске. Выберите поведение по умолчанию для восстановления файлов, которые уже имеются на диске, среди следующих вариантов.
Конечно, безопаснее всего использовать первый вариант. Однако напомним, что вы задаете только конфигурацию по умолчанию, а при реальном восстановлении вы имеете возможность изменения настроек по умолчанию.
Используйте раскрывающийся список в этой вкладке, чтобы выбрать тип резервного копирования по умолчанию (все пять типов описаны выше в разделе "Типы резервного копирования"). Эта настройка по умолчанию для вашего сеанса резервного копирования, и вы можете изменить тип, когда будет выполнять резервное копирование.
Выберите вариант журнала для операции резервного копирования. У вас имеются следующие варианты.
Журналы резервного копирования имеют имена backupXX.log (где XX начинается с 01 ) и содержатся в папке \Documents and Settings\<Имя-выполнившего-вход-пользователя>\Local Settings\Application Data\Microsoft\Windows NT\NTBackup\data. В отличие от Windows Backup в Windows NT вы не можете изменить этот местоположение.
Во вкладке Exclude Files (Исключаемые файлы) выводится список файлов, которые исключаются из резервного копирования (см. рис. 17.3). Вы можете добавлять файлы к этому списку и применять эти новые исключения к данному компьютеру (независимо от пользователя, выполнившего вход) или к резервному копированию, которое происходит после того, как вы выполнен ваш вход.
(рис 17.3) Исключите типы файлов, которые не хотите включать в резервное копированиеСписок исключенных файлов записывается в раздел реестра HKEY LOCAL MACHINE\ System\CurrentControlSet\Control\BackupRestore\ FilesNotToBackup. Поэтому такие файлы исключаются независимо от программы резервного копирования, которую вы используете, - Windows Backup или программа от стороннего поставщика.
Начните свое резервное копирование с запуска мастера Backup Wizard или с вкладки Backup, чтобы вручную задать настройки для резервного копирования.
Мастер предлагает три варианта выбора.
Если вы не используете мастер, предпочитая использовать режим Advanced Mode для конфигурирования резервного копирования вручную, то перейдите во вкладку Backup и выберите папки и файлы, которые хотите включить в резервную копию. Во вкладке Backup представлено дерево иерархии системы, и вы можете раскрывать его для включения определенных объектов в резервную копию (см. рис. 17.4). Ваш указатель превращается в "галочку", что вызывает установку флажка при каждом щелчке. При повторном щелчке происходит сброс этого флажка. Чтобы выбрать объект, установите флажок рядом с ним. Щелкните на диске или папке, чтобы вывести содержимое в правой панели.
(рис 17.4) Выберите элементы для включения в резервное копированиеЕсли вы используете службу
Systemroot\System32\NtmsdataSystemroot\System32\RemotestorageИмеются два варианта, доступных для выбора носителя (поле Backup Media or File Name внизу окна вкладки Backup).
Если вы хотите сохранить эти опции конфигурирования, выберите Job/Save Selections (Задание/Сохранить выбор), чтобы сохранить выбранное множество и опции в виде файла выбора для резервного копирования. Задайте имя этого файла (система автоматически добавит расширение имени .bks). Вы можете загрузить это задание в любой момент для его использования (выберите Job/Load Selections), и можете также создавать и сохранять другие задания резервного копирования с другим множеством выбранных файлов и папок. Но вы не обязаны сохранять ваш выбор, чтобы выполнить резервное копирование выбранного множества.
Закончив выбор, щелкните на кнопке Start Backup (Запустить резервное копирование). Появится диалоговое окно Backup Job Information (Информация задания резервного копирования), где у вас запрашивается дополнительная информация об этом задании.

Щелкните на кнопке Advanced (Дополнительно), чтобы увидеть дополнительные опции конфигурирования для этого задания.

Средство Volume Shadow Copy (Теневая копия тома) активизируется по умолчанию для встроенной программы резервного копирования. При резервном копировании компьютера, которому не требуется это средство, отключите эту опцию, чтобы сэкономить место и снять нагрузку, налагаемую этим средством. Но если среди компонентов резервного копирования выбран элемент System State, то опция Disable Volume Shadow Copy (Отключить
Если вы хотите запланировать резервное копирование для запуска в другое время (задание автоматически добавляется в список Scheduled Tasks [Назначенные задания]), щелкните на кнопке Schedule (Расписание) в диалоговом окне Backup Job Information. Если вы не сохранили файл выбора, то появится сообщение, что вы должны сохранить свой выбор, прежде чем запустить резервное копирование. Щелкните на кнопке Yes, чтобы выполнить эту задачу, и введите имя этого набора опций в диалоговом окне Save Selections.
Система запросит у вас информацию учетной записи, и по умолчанию будет представлен текущий пользователь. Вместо этого вы можете ввести имя и пароль для пользовательского имени, под которым должно запускаться это резервное копирование. Но если вы вводите другое пользовательское имя и пароль, то должны знать о следующих правилах.
В диалоговом окне Schedule Job Options (Опции назначенного задания) введите имя задания для этого резервного копирования (это имя будет появляться в окне Scheduled Tasks) и щелкните на кнопке OK. Затем щелкните на кнопке Properties и сконфигурируйте диалоговое окно Schedule Job (рис. 17.5).
Вы можете оставить конфигурацию по умолчанию, чтобы запустить это задание однократно, но обратите внимание, что указано текущее время, то есть фактически уже прошедший момент. Введите нужное время или измените расписание, чтобы регулярно запускать это задание. После щелчка на кнопке OK это задание перемещается в папку Scheduled Tasks. (Подробнее об использовании Планировщика заданий [
Если вы умеете работать с командной строкой, то можете запускать свои процедуры резервного копирования с помощью пакетного файла (batch-файла), используя команду ntbackup. Прежде чем использовать командную строку, откройте программу резервного копирования в графическом интерфейсе и создайте список файлов и папок, которые хотите включить в резервную копию, после чего сохраните эти настройки в .bks -файле. Кроме того, используйте диалоговое окно Options, чтобы задать глобальные опции конфигурирования.
(рис 17.5) По умолчанию задание резервного копирования планируется для однократного запускаЕсли вы используете команду ntbackup, то по умолчанию для следующих ключей заданы настройки, которые вы сконфигурировали в графическом интерфейсе (если вы не изменяете их непосредственно в командной строке): /V /R /L /M /RS / HC.Если вы создали несколько конфигураций в графическом интерфейсе, то можете создать несколько пакетных файлов резервного копирования. Используйте Ntbackup имеет следующий синтаксис.
ntbackup backup [systemstate] "@bks имя файла" /J {"имя задания"}
[/P {"имя пула"}] [/G {"guid-имя"}] [/T { "имя ленты"}]
[/N {"имя носителя"}] [/F {"имя файла"}] [/D {"описание"}]
[/DS {"имя сервера"}] [/IS {"имя сервера"}]
[/A] [/V:{yes|no}] [/R:{yes|no}] [/L:{f|s|n}] [/M { тип резервного копирования}]
[/RS:{yes|no}] [/HC:{on|off}] [/SNAP:{on|off}]
где:
systemstate указывает, что вы хотите включить в резервную копию System State (будет принудительно задан тип резервного копирования Normal или Copy). @bks имя файла - имя файла выбора ( .bks -файла), который вы хотите использовать для этого резервного копирования (символ @ должен быть указан перед именем файла выбора). Вы должны создать этот файл с помощью графической версии программы Backup.
/J {" имя задания"} - имя задания для файла журнала.
/P {"имя пула" } - имя пула носителей, из которого вы хотите брать носители. (Использование этого ключа запрещает использование следующих ключей: /A /G /F / T. )
/G {"guid-имя"} - использование ленты с указанным глобально уникальным идентификатором (GUID). (При использовании этого ключа вы не можете использовать ключ /P.)
/T {"имя ленты"} - использование ленты с указанным именем ленты. (При использовании этого ключа вы не можете использовать ключ /P.)
/N {"имя носителя"} - указание имени новой ленты. (При использовании этого ключа вы не можете использовать ключ /A.)
/F {"имя файла"} - путь и имя файла для файла резервной копии. (При использовании этого ключа вы не можете использовать следующие ключи: /P /G /T.) /D {"описание"} - метка для каждого набора резервного копирования.
/DS {"имя сервера"} - резервное копирование службы каталога для указанного Microsoft Exchange Server.
/IS {"имя сервера"} - резервное копирование файла Information Store для указанного Microsoft Exchange Server.
/A - резервное копирование с использованием /G или /T. Вы не можете использовать этот ключ в сочетании с ключом /P.)
/V:{yes|no} - указывает, проверять ли данные по завершении резервного копирования.
/R:{yes|no} - разрешает доступ к этой ленте только владельцу или членам группы Administrators.
/L:{f|s|n} - тип файла журнала ( f =full [подробно], s =summary [сводка], n =none [нет]). /M {тип резервного копирования} - тип резервного копирования: Normal, Copy,
/RS:{yes|no} - резервное копирование "мигрирующих" файлов данных, находящихся в хранилище Remote Storage. Ключ /RS не обязателен для резервного копирования локальной базы данных %SystemRoot%, то ntbackup автоматически копирует также базу данных
/HC:{on|off} - указывает, нужно ли использовать аппаратное сжатие на ленте (если оно доступно).
/SNAP:{on|off} - указывает, является ли данная резервная копия снимком тома.
Вы обнаружите несколько усложнений, свойственных утилите
Теперь это не так. Ваши пакетные файлы резервного копирования из Windows NT 4 не работают с Windows Server 2003, поскольку они не содержат ключей для управления целевыми носителями.
RSM обеспечивает надежность для организаций, которым требуется отслеживание и управление съемными носителями. Но использование RSM означает, что ленты уже нельзя произвольно помещать в ленточный накопитель. Ленты должны быть подготовлены, проименованы, назначены для пулов носителей, и любое управление лентами должно осуществляться через RSM.
Учитывая все это, ниже приводятся некоторые указания, позволяющие избежать проблем при резервном копировании на ленту.
Подробнее об использовании
Для восстановления файлов вы должны использовать графическую версию утилиты Backup независимо от того, как создавали резервную копию, - с помощью графической версии backup или из командной строки. Операции восстановления недоступны из командной строки.
Использовавшийся тип резервного копирования влияет на способ восстановления, поэтому при необходимости восстановления вы должны определить, какие файлы резервной копии вам требуются.
Для восстановления файлов и папок откройте программу Backup и решите, что хотите использовать: мастер восстановления Restore Wizard или ручное конфигурирование операции восстановления. Если вы решили использовать возможности мастера, щелкните на кнопке Next и выберите вариант Restore Files and Settings (Восстановление файлов и настроек). Затем следуйте инструкциям для выполнения этой операции (вы увидите те же опции, которые описываются в этом разделе для процедуры ручного восстановления).
Для ручного восстановления перейдите во вкладку Restore and Manage Media (Восстановление и управление носителями). В левой панели приводится древовидное представление ваших наборов резервного копирования, и вы можете раскрывать любой набор для выбора отдельных папок и файлов или выбора самого набора для восстановления целиком его содержимого (см. рис. 17.6).
(рис 17.6) Для восстановления папок и файлов раскройте соответствующий набор резервного копированияВ левой панели установите флажок рядом с нужным набором резервного копирования, дисками и папками, которые вам нужно восстановить. Если вы хотите восстановить один или несколько конкретных файлов, раскройте соответствующую папку и установите флажок рядом с каждым файлом в правой панели.
При восстановлении папок и файлов у вас есть некоторые опции, касающиеся способа выполнения этой задачи.
Во вкладке Restore and Manage Media используйте текстовое поле Restore Files To (Восстанавливать файлы в) в нижнем левом углу этой вкладки, чтобы задать целевое местоположение для файлов, которые нужно восстановить. В раскрывающемся списке предлагаются три варианта.
В меню Tools выберите пункт Options и перейдите во вкладку Restore, чтобы задать условия восстановления файлов.

Опции, которые вы выбираете, зависят от причины, по которой вы восстанавливаете файлы. Если вы заменяете поврежденные файлы, то зададите восстановление файлов из резервной копии, даже если файлы с этими именами уже имеются на диске и имеют более позднюю дату. Возможно, что вчера этот файл был в порядке, и вы создали его резервную копию, но сегодня что-то случилось, и он оказался запорчен. При восстановлении после серьезной аварии диска вам нужны все файлы из резервной копии.
Определенные файлы, содержащиеся в наборе резервного копирования, восстанавливать не нужно, и вы можете добавить их к списку вкладки Exclude Files (Исключить файлы) диалогового окна Options. По умолчанию имена исключенных файлов записываются в раздел реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\ BackupRestore\KeysNotToRestore, и эти файлы не восстанавливаются независимо от того, что вы используете, - утилиту Windows Backup или программу от стороннего поставщика.
После того, как вы задали свои параметры, щелкните на кнопке Start Restore (Начать восстановление). Появится сообщение Confirm Restore (Подтверждение восстановления), где предоставляется возможность задать дополнительные настройки конфигурации, прежде чем начать перемещение файлов. Щелкните на кнопке Advanced, чтобы увидеть дополнительные опции.

Дополнительные настройки конфигурации используются для особых обстоятельств, которые описываются в этом разделе. (В зависимости от конкретных обстоятельств некоторые из этих опций могут оказаться недоступны.) Выбрав нужные дополнительные опции, щелкните на кнопке OK и затем еще раз на OK, чтобы начать восстановление файлов.
Restore security (Восстанавливать настройки безопасности).Этот флажок доступен только в случае данных, для которых было выполнено резервное копирование с тома NTFS и которые восстанавливаются на том NTFS. Информация по безопасности, которая присоединяется к восстанавливаемому файлу, содержит полномочия безопасности для доступа, записи аудита и сведения о владельце файла/папки.
Restore Junction Points.Этот флажок с полным именем Restore
Помечать реплицируемые данные как главные.Если вы восстанавливаете реплицируемые данные, то флажок When Restoring
Если этот флажок сброшен, то данные
Restore the Cluster Register to the Quorum Disk and All Other Nodes (Восстанавливать регистр кластера на кворум-диске и в других узлах).Восстановление базы данных кворум-ресурса кластера на сервере и его последующая репликация в другие узлы.
Preserve Existing Volume Mount Points (Сохранить существующие точки монтирования томов).Используйте этот флажок, когда восстанавливаете существующий (ранее отформатированный и использовавшийся диск), чтобы указать Windows Server 2003 на необходимость восстановления точек монтирования томов, которые были включены в резервное копирование. Не устанавливайте этот флажок, если вы восстанавливаете данные в совершенно новой конфигурации, где вы применили новую конфигурацию (даже если она напоминает старую) из-за установки нового диска.
Для восстановления контроллеров домена требуются особые шаги. Эту задачу нельзя выполнить дистанционно; это нужно делать на самом контроллере домена (DC). Имеется три типа операций восстановления, которые можно использовать для контроллеров домена:
Восстанавливая DC, вы восстанавливаете системные службы (SYSVOL и Active Directory) в папке System State этого DC Это можно делать только в режиме восстановления служб каталога (Directory Services Restore Mode), который является формой Безопасного режима (
Тип восстановления, которое вы можете выполнить для контроллера домена (DC), зависит от состояния данных, которые вы сохранили в резервной копии, относительно данных на других DC в этом домене. Чтобы принять решение, вы должны знать, каким образом контроллеры домена реплицируют данные.
При репликации данных Active Directory операционная система использует порядковые номера обновления, чтобы определить, какой набор данных является самым последним. Это гарантирует, что более ранние данные никогда не будут записаны поверх более поздних данных. В конце процесса репликации ОС назначает новые порядковые номера обновления, чтобы следить за новыми/старыми данными. При резервном копировании состояния системы (System State) на DC текущие порядковые номера обновления (update sequence number -
Выберите вариант восстановления типа Primary, если вы восстанавливаете изолированный DC или восстанавливаете первый набор репликации (и позже восстановите все DC в домене). Вы не можете выполнять восстановление типа Primary, если один или несколько наборов репликации уже восстановлены на других DC
Это просто обычный тип восстановления. Используйте его, если вы восстанавливаете DC для объединения с другими, работающими DC Active Directory восстанавливается с его исходным порядковым номером обновления. Поскольку это устаревший порядковый номер (меньше, чем текущие порядковые номера обновления на других DC), то база данных Active Directory будет перезаписана при следующем событии репликации, и DC, который вы восстанавливаете, будет синхронизирован с данными домена. Это "неавторитарное" восстановление, и оно подходит, когда вы восстанавливаете данные, который должны быть заменены реплицированными данными Active Directory с другого DC Неавторитарное восстановление - это способ работы, когда вы заменяете DC после аварии или модернизации оборудования и хотите, чтобы этот компьютер был синхронизирован при следующей репликации.
Предположим, что ваша база данных Active Directory была повреждена и поврежденные данные были реплицированы на другие DC. После восстановления System State с неповрежденными данными порядковые номера обновления будут намного меньше, чем порядковые номера обновления на других DC При следующей репликации ваши незапорченные данные будут перезаписаны поврежденными данными с других DC
Чтобы избежать этого, вам нужно запустить авторитарное восстановление, при котором восстановленные данные реплицируются на другие DC. Во время процесса авторитарного восстановления система устанавливает другие порядковые номера обновления, чтобы восстановленные данные считались "самыми последним" набором данных.
Чтобы подготовить авторитарное восстановление, вы должны запустить утилиту ntdsutil (находится в папке %SystemRoot%\System32 ) после восстановления данных System State и до перезагрузки сервера. Ntdsutil позволяет вам помечать объекты Active Directory для авторитарного восстановления. Фактически это означает, что порядковый номер обновления для такого объекта изменяется, чтобы он был больше любого другого порядкового номера обновления в системе репликации Active Directory.
Данные с наиболее высоким порядковым номером обновления реплицируются по всей организации. Ntdsutil добавляет 100000 к порядковому номеру обновления, который она находит в восстановленных данных.
Ntdsutil применяется следующим образом.
ntdsutil.authoritative restore.Ntdsutil изменит порядковый номер обновления. После этого вы можете перезапустить сервер и выполнить обычную загрузку. Восстановленные данные System State будут источником для следующей процедуры репликации.
В зависимости от причины, по которой требуется восстановить данные, вам может потребоваться восстановление System State в другом месте во время процесса восстановления. Например, у вас может быть проблема, которая требует восстановления только локального компьютера (локальных файлов и настроек, не связанных с ролью этого компьютера как контроллера домена).
При восстановлении данных System State в другом месте там восстанавливаются только файлы реестра, файлы каталога SYSVOL и загрузочные файлы системы. Windows Server 2003 не восстанавливает Active Directory, базу данных служб каталога, базу данных Certificate Services или другие базы данных уровня домена, если вы указываете другое место. Поэтому, если проблема, требующая восстановления, связана только с локальным компьютером, то укажите другое место во время процедуры восстановления и затем скопируйте эти файлы в папку System State. Системные службы (Active Directory и т.д.) в папке System State не будут заменены более ранними данными из резервной копии.
Самым лучшим в Recovery Console, которая появилась в Windows 2000, является то, что она действительно работает. Кроме того, она проста и логична в использовании. Microsoft наконец-то предоставила нам средство восстановления после катастроф, на которое мы можем полагаться! Это программа, запускаемая из командной строки, которая позволяет исправлять ОС и которая работает как в файловой системе FAT, так и в NTFS.
Работая в Recovery Console, вы можете запускать и прекращать работу служб, исправлять главную загрузочную запись (
Вы можете войти в Recovery Console, когда захотите, запустив ее с CD Windows Server 2003, или можете заранее установить ее на случай какой-либо аварии.
Имеет смысл заранее установить Recovery Console на важных серверах, а также на рабочих станциях персонала ИТ. Это компьютеры, которые вам требуется быстро восстановить, когда на них возникают серьезные
Если вы не установили заранее Recovery Console, используйте CD Windows Server 2003 как спасительное средство, если операционная система не загружается совсем или загружается с таким количеством ошибок, что становится ясным наличие проблемы.
Запустите загрузку вашего компьютера с этого CD (для этого вам, видимо, потребуется изменить настройки BIOS во время запуска) и позвольте запуститься программе установки (Setup). Когда появится вопрос, хотите ли вы продолжить установку операционной системы, нажмите для продолжения клавишу ENTER. Setup загрузит файлы, как при стандартной установке. По окончании этой функции на вашем экране появится сообщение Welcome to Setup (Приглашение к установке). В сообщении содержится три опции.
Для запуска Recovery Console нажмите клавишу R. Recovery Console работает в текстовом режиме, и на экране появляется нумерованный список папок операционных систем. Если у вас не действует двойственная загрузка, то будет присутствовать только одна запись (обычно C:\Windows).
Введите номер установки Windows Server 2003, в которую вы хотите войти, чтобы внести исправления, и нажмите клавишу ENTER. Вы должны ввести номер до нажатия клавиши ENTER, даже если представлена только одна запись. Если нажать ENTER без ввода номера, то компьютер перезагрузится и вам придется начать все заново.
Recovery Console автоматически осуществляет вход администратора, поэтому введите пароль локального администратора и нажмите клавишу ENTER. (Вы входите под учетной записью локального администратора, а не администратора домена.)
Вы оказываетесь в папке %SystemRoot% и можете вводить команды Recovery Console для выполнения задач восстановления (см. ниже в этом разделе).
Вы можете заранее установить Recovery Console, чтобы эта консоль была доступна в любой момент, когда вам это потребуется. Вам следует выполнить эту задачу на всех компьютерах вашего предприятия, которые считаются критически важными. Вы сами должны решить, какие компьютеры являются для вас "критически важными", но обычно это компьютеры, проблемы которых нужно быстро устранить во избежание "хаоса", то есть контроллеры домена, серверы, которые предоставляют услуги пользователям клиентских компьютеров, ваша собственная рабочая станция и рабочие станции членов персонала ИТ.
Чтобы заранее установить Recovery Console, поместите CD Windows Server 2003 в накопитель CD-ROM. Выберите Start/Run (Пуск/Выполнить) и введите d:\i386\winnt32.exe /cmdcons (где d - это буква диска для накопителя CD-ROM). Вы можете также использовать UNC-путь для установки Recovery Console из разделяемой точки сети.
Система попросит вас подтвердить установку. Щелкните на кнопке Yes, чтобы запустить процедуру установки (Setup). Setup скопирует соответствующие файлы на ваш жесткий диск и затем выведет сообщение, что Recovery Console успешно установлена. Вы должны перезагрузить компьютер, чтобы закончить этот процесс.
Затем во время загрузки вы будете видеть в меню пункт для Recovery Console. Используйте клавишу "стрелка вниз", чтобы выбрать пункт меню Recovery Console, что требует входа по учетной записи Administrator.
Используя Recovery Console, вы работаете в специальной командной строке, которая отличается от обычной командной строки Windows Server 2003. Recovery Console имеет собственный
Когда вы работаете в окне Recovery Console, по умолчанию действуют несколько правил, наиболее важными из которых являются следующие правила.
%SystemRoot% и ее подпапки той ОС, в которую выполнили вход в Recovery Console.%SystemRoot% других установленных у вас ОС Windows.При работе с Recovery Console вам доступен определенный ограниченный набор команд. Многие из этих команд доступны также в стандартной командной консоли Windows, но в большинстве случаев эти команды имеют другие параметры или параметры имеют иной смысл в Recovery Console. Поэтому имеет смысл ознакомиться с этими командами и с действием этих параметров в Recovery Console.
Attrib. Используйте команду attrib для изменения атрибутов одного файла или подпапки. Синтаксис:
attrib имя_файла|имя_папки
Batch. Используйте команду batch для выполнения команд, заданных в текстовом файле. Используйте следующий синтаксис:
batch входнойфайл [выходнойфайл]
где:
входнойфайл - это текстовый файл, содержащий команды,
выходнойфайл cодержит выходные результаты команд (если он опущен, то результаты выводятся на экран).
CD ( Chdir ). В Recovery Console команда CD работает только с системными папками текущей установки Windows, со съемными носителями, с корневой папкой любого раздела жесткого диска или с локальными источниками установки.
Chkdsk. Вы можете использовать chkdsk в Recovery Console для проверки и исправления сбойных секторов на диске. Для chkdsk используется следующий синтаксис:
chkdsk [/p]/[/r]
где:
/p указывает проверку диска, даже если диск не помечен как проблемный. /r указывается для обнаружения сбойных секторов и восстановления любой читаемой информации (подразумевается использование /p ).
Chkdsk требует autochk.exe и автоматически ищет эту программу в загрузочной папке. Если она не найдена, то chkdsk ищет ее на установочном CD Windows Server 2003. Если установочный CD не найден, то chkdsk запрашивает у пользователя местоположение autochk.exe (обычно это %SystemRoot%\System32 ).
Cls. Введите cls для очистки экрана.
Copy. Используйте команду copy для копирования одного файла в указанное место со следующими ограничениями.
При копировании сжатого файла с установочного CD Windows Server 2003 на локальный диск происходит автоматическая распаковка этого файла.
Del ( Delete ). В Recovery Console вы можете использовать команду del только с одним файлом; в данном случае она не поддерживает символы подстановки. Команда работает с системными папками ОС Windows, выбранной вами при входе в Recovery Console, со съемными носителями и с корневой папкой любого раздела жесткого диска.
Dir. Используйте команду dir, чтобы вывести список всех файлов в текущей папке. Система автоматически включает в этот список скрытые и системные файлы.
Disable. Используйте команду disable, чтобы отключать какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:
Disable имяслужбы
Когда вы вводите эту команду, система выводит сначала первоначальный тип запуска данной службы, прежде чем изменить его на SERVICE DISABLED. Вам следует записать первоначальный тип запуска, чтобы можно было снова активизировать эту службу (см. ниже описание команды enable ).
Diskpart. Используйте команду diskpart для управления разделами на томах жестких дисков, применяя следующий синтаксис.
Diskpart [/add//delete] [имя-устройства/имя-диска/имя-раздела] [размер]
где:
/add указывает добавление нового раздела. /delete указывает удаление существующего раздела.
имя-устройства - это имя устройства для нового раздела (например, \Device\ HardDisk1 ).
имя-диска - это буква диска для раздела, который вы удаляете (например, D:).
имя-раздела - это имя уровня раздела для раздела, который вы удаляете (можно использовать вместо параметра имя-диска, например, \Device\HardDisk0\Partition1 ).
размер - это размер нового раздела в мегабайтах.
Enable. Используйте команду enable, чтобы активизировать первоначально или повторно какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:
enable имя_службы [тип-запуска]
где:
имя_службы - это имя службы или драйвера, который вы хотите активизировать.
тип-запуска - это один из следующих типов запуска уникальной службы:
Exit. Используйте команду exit для выхода из Recovery Console. Компьютер автоматически выполнит перезагрузку.
Expand. Используйте команду expand для распаковки сжатого файла или . cab -файла. Эта команда обычно применяется для извлечения драйверов с использованием следующего синтаксиса.
Expand источник [/f:файлы] [целевая-папка] [/y] Expand источник [/f:файлы] /d
где:
источник - файл, который вы хотите распаковать, если этим источником является один файл. Символы подстановки не допускаются.
целевая-папка - папка для извлекаемого файла Если этот параметр опущен, то используется текущая папка. Целевой папкой не может быть съемный носитель. /y указывает автоматическое подтверждение перезаписи существующего файла. /f:файлы используется, если источник содержит более одного файла. Обычно это несколько файлов из одного .cab -файла. Разрешается использовать символы подстановки.
/d - вывод на экран списка файлов, содержащихся в .cab -файле источника. Файлы не распаковываются и не копируются.
Fixboot. Используйте команду fixboot для записи нового
fixboot [диск:]
Fixmbr. Используйте команду fixmbr для исправления кода
fixmbr [имя-устройства]
где:
имя-устройства указывает устройство, которому требуется новая имя-устройства с помощью команды map (см. ниже). Если этот параметр опущен, то происходит запись новой
Если система "сомневается" в состоянии указанного устройства,то вы получаете предупреждение и у вас запрашивается, хотите ли вы продолжить работу команды. Сомнения возникают, если сигнатура
Format. Используйте команду format для форматирования диска, используя следующий синтаксис.
format [диск:] [/q] [/fs:файловая-система]
где:
диск: - это диск, который вы хотите форматировать. Вы не можете указать гибкий диск.
/q указывает быстрое форматирование, при котором диск не проверяется на сбойные участки.
/fs:файловая-система указывает один из следующих вариантов файловой системы:
Help. Используйте команду help для получения информации о командах Recovery Console. Используйте следующий синтаксис.
help [команда]
Если не указано никакой команды, то система выводит все команды, поддерживаемые в Recovery Console.
команда /?Listsvc. Используйте команду listsvc для вывода списка всех доступных служб и драйверов на данном компьютере.
Logon. Используйте команду logon для входа в другую установленную ОС Windows после того, как вошли в Recovery Console для первоначально выбранной ОС Windows. При вводе этой команды на экран выводится список всех ОС, установленных на данном компьютере. После выбора конкретной ОС у вас запрашивается пароль локального администратора для этой ОС.
exit и перезагружает компьютер.Map. Используйте команду map, чтобы вывести список отображений устройств, тип файловой системы и размер дисков на данном компьютере. Эта информация требуется вам, чтобы вы могли использовать команды fixboot и fixmbr. Синтаксис:
map [arc]
где:
arc указывает использование имен Advanced RISC Computing (ARC) вместо стандартных имен устройств.
boot.ini. Информацию по файлу boot.ini и ARC-формату см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003".MD ( Mkdir ). Используйте команду MD для создания новой папки или подпапки. В Recovery Console эта команда работает только со следующими областями.
More. Используйте команду more, чтобы вывести на экран текстовый файл. Синтаксис:
more [имя-файла]
где:
имя-файла - это полный путь к этому файлу (если файл находится вне локальной папки).
net use. Используйте эту команду, чтобы указывать (отображать) букву накопителя для сетевого разделяемого ресурса. Команда net use имеет следующий синтаксис.
net use [\\Имя-компьютера\Имя-разделяемого-ресурса [/user:[Имя-домена\]Имя-пользователя] пароль] | [буква-накопителя:] [/d]
где:
\\Имя-компьютера\Имя-разделяемого-ресурса - имя сервера и разделяемого ресурса.
/user: используется для пользовательского имени, которое вы хотите использовать для подсоединения к разделяемому ресурсу.
Имя-домена - имя домена, который может опознать пользователя.
Имя-пользователя - пользовательское имя, под которым выполняется вход.
Пароль - это пароль, необходимый для доступа к этому разделяемому ресурсу (если он опущен и если для доступа к разделяемому ресурсу требуется пароль, то система запрашивает пароль).
/d указывает отсоединение отображаемого накопителя.
RD ( Rmdir ). Используйте команду RD для удаления пустой папки. Вы не можете использовать символы подстановки. Эта команда работает только со следующими областями.
( Rename ). Используйте команду для изменения имени файла, применяя следующий синтаксис.
ren [диск:] [путь] имя-файла-1 имя-файла-2
Вы можете использовать эту команду только с одним файлом и не можете использовать символы подстановки. Вы не можете указать другой путь для параметра имя-файла-2.
Set. Используйте команду set, чтобы выводить на экран и задавать переменные среды Recovery Console. Вы должны разрешить использование команды set в Recovery Console, используя шаблоны безопасности Group Policy Security Templates. См. следующий раздел, "Изменение правил для Recovery Console".
Systemroot. Используйте команду systemroot, чтобы задать текущую папку для папки %SystemRoot% ОС Windows, в которую вы выполнили вход, когда начали работать с Recovery Console.
Type. Используйте команду type, чтобы выводить на экран текстовый файл. Синтаксис:
type имя-файла
Вы чувствуете, что вас "ущемляют" правила и ограничения, налагаемые Recovery Console? Хорошо, давайте изменим их. Microsoft предусмотрела такую возможность, если вы готовы выйти за рамки, налагаемые средой по умолчанию Recovery Console. Однако напомним, что вы используете некоторые очень мощные команды, а поле вашей деятельности - это часть компьютера, содержащая "сердце" операционной системы. Расширяя свои возможности, вы увеличиваете вероятность повреждений.
Вы можете расширить возможности Recovery Console за счет отмены структур, встроенных в эту среду. Отмена выполняется с помощью команды set, которую вы можете использовать для изменения правил. Вы должны подумать, прежде чем предоставлять самому себе дополнительные возможности управления любым компьютером, где заранее установили Recovery Console.
Вы можете использовать команду set для изменения среды в Recovery Console (вместо простого использования этой команды для просмотра правил), но сначала вы должны разрешить эту возможность. Это осуществляется путем изменения политик безопасности данного компьютера (а это означает, что вы должны разрешить эту возможность на работающем компьютере, то есть до того, как вам потребуется Recovery Console). Используйте следующие шаги, чтобы изменить политики компьютера.
mmc в диалоговом окне Run, чтобы открыть консоль MMC.
Вам следует сохранить эту консоль, чтобы не пришлось загружать ее снова с самого начала, если вы захотите внести изменения. Чтобы сделать это, выберите File/ Save и задайте подходящее имя для этой консоли (я использую RecConsole). Windows Server 2003 автоматически добавит расширение .msc и по умолчанию сохранит консоль в папке \Documents and Settings\Имя-вашего-сервера\Start Menu\Programs\Administrative Tools.
Если вы захотите загрузить эту консоль снова, используйте одно из следующих действий.
mmc\path\имя_файла.msc в диалоговом окне Run меню Start (подставив вместо имя-файла имя, которое вы присвоили этой консоли).mmc, чтобы открыть пустую консоль. Затем выберите File/Open и выберите свою сохраненную консоль.В правой панели оснастки Group Policy можно использовать другую политику, Allow Automatic Administrative Logon (Разрешить автоматический административный вход), что позволяет обходиться без ввода пароля локального администратора для входа в Recovery Console. Будьте осторожны с активизацией этой консоли, поскольку в этом случае можно было бы назвать эту консоль "a
Кстати, если сконфигурировать эту политику для домена, то она будет замещать любую политику, которую вы задали для локального компьютера. Администраторы обычно не задают доменную политику для Recovery Console, и я упомянул это на всякий случай.
Теперь, изменив политику безопасности для Recovery Console, вы можете изменить правила для работы в Recovery Console.
Прежде чем начать изменение правил, вам следует ознакомиться с ними и понять их. При вводе команды set в командной строке Recovery Console выводятся текущие настройки среды. До их изменения среда имеет следующие настройки.
AllowWildCards = FALSE (запрещает использование символов подстановки для таких команд, как copy и del ).AllowAllPaths = FALSE (запрещает доступ к папкам и подпапкам вне папок установки операционной системы, выбранной вами при входе в Recovery Console).AllowRemovableMedia = FALSE (запрещает доступ к съемным носителям как цели копирования файлов).NoCopyPrompt = FALSE (принудительный запрос подтверждения в случае перезаписи существующего файла).Чтобы изменить любое из этих правил, используйте команду set со следующим синтаксисом.
set переменная=строка
где:
переменная - это правило,
строка - это значение для правила ( TRUE или FALSE ); чтобы расширить ваши возможности, измените значение на TRUE.
Например, чтобы разрешить доступ ко всем папкам на компьютере (вместо того, чтобы ограничиться папками в %SystemRoot% ), введите AllowAllPaths=TRUE.
Если вы заранее установили Recovery Console, то можете легко удалить ее. Удаление Recovery Console имеет смысл, если вы передаете компьютер другому пользователю или разрешаете доступ к этому компьютеру нескольким пользователям. Главное - это не позволять вход в Recovery Console пользователю, который "знает достаточно много, чтобы представлять опасность".
Чтобы удалить с компьютера Recovery Console, выполните следующие шаги.
\Cmdcons из корня cmldr из корневой папки Boot.ini, удалив строку Recovery Console.Автоматизированное восстановление системы (ASR - Automated System Recovery)
Процедуры восстановления с помощью гибких дисков становиться все труднее и труднее реализовать в Windows. Последним "работающим" (и "свободным") процессом восстановления с помощью гибких дисков был диск аварийного восстановления (
Как и в случае
Чтобы создать систему восстановления
В этом мастере нужно указать место для резервной копии системных файлов. После этого щелкните на кнопке Finish. Появится диалоговое окно хода процесса резервного копирования (Backup Progress), где будет показано выполнение следующих задач.
При записи этих файлов вы можете увидеть отчет о резервной копии, щелкнув на кнопке Report в диалоговом окне Backup Progress. Чтобы увидеть содержимое дискеты
Резервную копию
%SystemRoot%\Repair содержит копии двух .sif -файлов, которые помещаются на эту дискету. Файла журнала ( log -файл) имеется только на дискете.Если все ваши попытки загрузить компьютер оказались безуспешны, и вы решили использовать для восстановления средство
Загрузитесь с CD Windows Server 2003. Почти сразу же внизу экрана появится сообщение, где говорится, что нужно нажать клавишу F6 для установки ваших собственных драйверов SCSI. Затем появится сообщение, что для использования
To restore the configuration of your system, Setup must delete and recreate all the partitions on the disks listed below. CAUTION: All data present on these disks will be lost. Do you want to continue recreating the partitions? To continue, press C. Partitions on all the disks listed below will be deleted. To quit Setup, Press F3. No changes will be made to any of the disks on the system. (Для восстановления конфигурации вашей системы программа установки должна удалить и снова создать все разделы на перечисленных ниже дисках. ВНИМАНИЕ: Все данные, содержащиеся на этих дисках, будут потеряны. Хотите ли вы продолжить повторное создание разделов? Для продолжения нажмите клавишу C. Разделы на всех перечисленных ниже дисках будут удалены. Для прекращения работы программы установки нажмите клавишу F3. Никаких изменений не будет сделано на дисках этой системы.)
Если нажать клавишу C, то начнется попытка восстановления вашей системы. Следуйте указаниям и надейтесь на лучшее. Если источником проблемы является жесткий диск или его контроллер, это не поможет (как и любой другой метод восстановления). Помните, что это не установка системы, то есть вы не можете внести изменения в разделы, размеры разделов или другие базовые компоненты.
Затем
Если ваш компьютер Windows Server 2003 не загружается, и вы предполагаете, что причиной является повреждение некоторых загрузочных файлов, то вы можете попытаться загрузить компьютер с гибкого диска, сконфигурированного для этой цели. Затем вы можете исправить свои поврежденные файлы, которые могут быть причиной невыполнения загрузки. Загрузочный диск работает независимо от файловой системы (FAT, FAT32 или NTFS).
Для создания загрузочного гибкого диска нужно отформатировать этот диск с помощью команды format a:, введенной в командной строке на компьютере, работающем под управлением Windows Server 2003, Windows XP, Windows 2000 или Windows NT
Скопируйте на эту дискету ntldr и ntdetect.com. Эти файлы можно найти на CD Windows Server 2003 в папке i386.
Для этого гибкого диска также требуется файл boot.ini, который вы можете создать заново или скопировать с любого компьютера Windows Server 2003, имеющего такую же конфигурацию оборудования и операционной системы. Конфигурация "оборудования и операционной системы" означает, что компьютеры должны иметь следующие общие характеристики.
%SystemRoot% ) должны быть на том же диске или в том же разделе ( диск/раздел 0 или диск/раздел 1 ).Если для загрузочного диска используется SCSI, то для этой дискеты тоже требуется драйвер для контроллера SCSI, который вы должны переименовать в ntbootdd.sys.
Подробнее о процессе загрузки (и устранении проблем этого процесса) см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003"
STOP! Когда вы видите это слово на экране компьютера (синий экран с белым текстом), это означает, что вы столкнулись с так называемой ошибкой Blue Screen of Death (
Ошибки
В этом разделе дается общий обзор методов устранения
Отказ компьютера - это на самом деле защитный "маневр", позволяющий остановить неверно функционирующий процесс, чтобы он не нанес более серьезных повреждений после того, как начал неверно действовать. Обычно это происходит, когда процесс делает что-то (ошибка типа
В большинстве случаев опасный код является частью драйвера какого-либо устройства. Именно поэтому компания Microsoft перешла к принципу сертификации и защиты драйверов устройств. Но иногда это не является ошибкой программиста; например, код обращается к памяти должным и допустимым образом, но повреждена сама память.
Независимо от причины существует вероятность, что работа системы нарушена по "принципу домино", когда одни проблемы вызывают другие проблемы, приводящие к повреждению частей системы, которые непосредственно не затрагивались исходной проблемой. Чтобы эта возможность не становилась реальностью, операционная система останавливается, выводя сообщение STOP.
Вы ничего не можете сделать при появлении
Чтобы сконфигурировать поведение вашего компьютера при возникновении
(рис 17.7) В секции System Failure этого диалогового окна можно задавать опции восстановления
Одним из важных решений является выбор типа дампа памяти, который нужно выдавать при ошибке
Если вы изменяете тип дампа, то должны перезагрузить компьютер, чтобы начал действовать новый тип, так как операционная система читает реестр при загрузке, чтобы определить тип дампа.
Кроме задания типа файла дампа, вы должны также указать, будет ли файл следующего дампа перезаписываться поверх предыдущего файла. Имеет смысл установить этот флажок (
При полном дампе памяти происходит запись всего содержимого системной памяти на момент
Чтобы использовать полный дамп памяти, ваш файл подкачки должен иметь размер не меньше, чем количество физической RAM-памяти плюс 1 Мб. Дополнительный мегабайт требуется потому, что система записывает заголовок в дополнение к выводу дампа памяти. Заголовок содержит сигнатуру аварийного дампа, а также указывает значения нескольких переменных ядра. Реально для информации заголовка не требуется целый мегабайт, но система наращивает файл подкачки с шагом не менее мегабайта.
Независимо от момента возникновения еще одной ошибки
При дампе памяти ядра происходит запись только содержимого памяти ядра. Это память, выделенная для ядра, для
Обычно информация памяти ядра раскрывает достаточно данных, чтобы определить причину отказа. Ошибки
Для этого типа файла дампа требуется, чтобы файл подкачки составлял треть от размера физической памяти, но не меньше 50 Мб. При возникновении еще одной ошибки
Малый дамп памяти (его называют также мини-дампом) ограничивается размером 64 Кб, то есть в него записывается намного меньше информации, чем при двух других вариантах дампа. Однако данные, записываемые в этот файл дампа, могут с большой вероятностью раскрыть причину проблемы (это по сути та же информации, которая выводится системой на экран). В информацию этого дампа включается код и ошибка
Файлы малых дампов памяти не перезаписываются поверх предыдущих файлов дампа. Эти файлы находятся в папке %SystemRoot%\minidump и имеют имена minimm-dd-yy-nn. ( nn - номер дампа при повторении даты, если у вас возникло больше одной ошибки
Процесс задания административных оповещений для ошибок
Если вы устанавливаете в диалоговом окне Startup and Recovery флажок, указывающий отправку оповещения, то сталкиваетесь с "небольшой" проблемой: нет средства для выполнения этой задачи. В этом диалоговом окне следовало бы добавить кнопку Configure Alert (Конфигурировать оповещение), щелчок на которой позволял бы вам выполнить задачи, необходимые для отправки оповещений. Но тогда бы вы лишили программистов Microsoft удовольствия все более усложнять игру в кошку и мышь.
В Windows NT можно легко задавать эти оповещения: откройте аплет Server в Control Panel, щелкните на Alerts и добавьте имена получателей оповещений.
В Windows 2000 нет подходящих апплетов, нет средства администрирования на основе консоли MMC и нет никакого диалогового окна для этой функции. Однако в качестве дружеской помощи в игре "конфигурирование оповещений" Microsoft поместила в папку %SystemRoot%\System32 обновленную версию средства Windows NT - Server Manager (имя файла srvmgr.exe ). Фактически это новая версия Windows NT Server Manager. Вы можете использовать ее в версиях Windows 2000 Server, чтобы задавать административные оповещения для случаев отказа. Кроме того, в версиях Windows 2000 Server во время загрузки автоматически запускаются службы Messenger и Alerter (необходимые для отправки оповещений).
В Windows Server 2003 отсутствуют те же компоненты, что и в Windows 2000, но на этот раз программисты еще больше усложнили условия игры - srvmgr.exe не включена в эту ОС. Кроме того, службы Messenger и Alerter отключены по умолчанию.
Я разобрался, как отправлять административные оповещения в Windows Server 2003 при ошибках
Я не знаю, является ли мое решение настоящим победителем этой игры (если Microsoft выдает соответствующие призы), но оно действует, и поэтому я праздную победу!
Чтобы активизировать службы Messenger и Alerter на сервере, вы должны изменить сначала значения для служб Messenger и Alerter, используемые при загрузке, чтобы эти службы запускались автоматически при загрузке операционной системы. Для этого откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке каждой службы. На рис. 17.8 показано диалоговое окно Properties для службы Alerter.
(рис 17.8) Изменение типа запуска для служб Messenger и AlerterВыберите вариант Automatic (Автоматически) в раскрывающемся списке Startup Type (Тип запуска) и щелкните на кнопке Apply (Применить). Затем щелкните на кнопке Start (Запустить), чтобы запустить эту службу немедленно (то есть не перезагружать компьютер, чтобы запустилась эта служба). Щелкните на кнопке OK, чтобы закрыть диалоговое окно Properties.
Вы должны указать системе Windows Server 2003 имена получателей оповещений, что требует изменений в реестре. Откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter\Parameters. В правой панели дважды щелкните на элементе AlertNames и добавьте имена всех компьютеров и пользователей в сети, которые должны увидеть всплывающее сообщение, когда сервер обнаружит ошибку

Каждое имя должно быть уникальным в сети, а это означает, что если вы создаете список всех имен компьютеров и всех имен пользователей, то у вас не будет дубликатов. Вероятно, вы знаете, что имена компьютеров должны быть уникальными и имена пользователей должны быть уникальными, но, возможно, не знаете, что имена пользователей и компьютеров тоже не должны быть одинаковыми. Если у вас есть пользователь с именем ivens, то вы не можете иметь компьютер с именем ivens.
Лучше всего включить в список всех пользователей вашего отдела ИТ и/или все компьютеры, которые обычно используются членами вашего отдела ИТ (включая, конечно, и вас).
После конфигурирования первого компьютера Windows Server 2003 вы можете использовать значок (ссылку), чтобы добавлять имена получателей на других компьютерах, работающих под управлением Windows Server 2003 (или Windows 2000). Значок - это .reg-файл, который автоматически добавляет имена получателей на всех компьютерах, которые будут следить за аварийными отказами. Вот как это сделать.
regedit.exe на компьютере, где вы только что задали имена получателей, и экспортируйте подраздел HKEY_LOCAL_MACHINE\System\ CurrentControlSet\ Services\Alerter\Parameters, выделив этот объект в левой панели и выбрав File/Export в линейке меню Regedit..reg ) и по умолчанию поместит его в папку My Documents текущего выполнившего вход пользователя.Чтобы на экране компьютера, который получит оповещение, появилось соответствующее всплывающее сообщение, на этом компьютере должна быть запущена служба Messenger. (Служба Alerter должна быть запущена только на компьютерах, которые отправляют оповещения, а служба Messenger необходима как для отправки, так и для приема.) В Windows 2000 (Professional или Server) и в Windows XP для службы Messenger задан по умолчанию тип запуска Automatic, поэтому вам ничего не нужно делать (в предположении, что все сотрудники отдела ИТ работают на компьютерах под управлением Windows 2000 или Windows XP).
Имеет смысл проверить, что все сделанное вами для подготовки к разрешению проблем, вызывающих ошибки
Прежде чем вызвать принудительную ошибку
Когда вы конфигурируете опции, описанные в предыдущих разделах, система Windows Server 2003 записывает эти настройки в реестр. Кроме элемента реестра, содержащего имена получателей оповещений (см. предыдущий раздел), реестр также содержит настройки для выбранных вами опций восстановления. Эти данные находятся в подразделе реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\CrashControl.

Во время загрузки система Windows Server 2003 читает элементы данных в этом подразделе и подготавливает компьютер к поведению, указанному значениями этих элементов данных.
Параметр CrashDumpEnabled указывает тип файла данных.
Во время загрузки система создает также схему блоков диска, которая используется файлом подкачки, и сохраняет эту информацию в памяти. Кроме того, система идентифицирует драйвер, который управляет загрузочным томом, а также идентифицирует службы и структуры, которые необходимы для выполнения дисковых операций ввода-вывода при возникновении ошибки
При возникновении аварийного отказа ядро проверяет эти компоненты, и если они не повреждены, то вызывает функции ввода-вывода дисков и драйверов, которые используются исключительно для выполнения дампов памяти, когда возникает отказ системы. Эти функции ввода-вывода независимы, и для них не требуются и не используются обычные работающие службы ядра. Нахождение вне ядра означает, что любое повреждение ядра или драйверов во время отказа не препятствует выполнению этих функций ввода-вывода. Ядро записывает содержимое памяти в схему секторов файла подкачки, а это означает, что процессу ввода-вывода не требуются драйверы файловой системы.
Когда происходит перезагрузка компьютера, Session Manager ( \%SystemRoot%\System32\smss.exe ) инициирует файл подкачки системы (это обычная процедура, см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" сведения о процессе загрузки). Одна из функций, действующих при инициализации файла подкачки, - это проверка того, что файл подкачки уже существует, содержит данные и имеет заголовок дампа. Если эти условия выполнены, когда Session Manager запускает logon manager ( \%SystemRoot%\System32\ winlogon.exe ), чтобы запустить процесс Winlogon, то Session Manager сообщает также процессу Winlogon, что существует дамп на случай аварийного отказа. Затем Winlogon автоматически выполняет программу savedump.exe, которая находится в %SystemRoot%\System32.
Savedump.exe читает заголовок дампа, чтобы определить, какие ответные действия должны быть выполнены в случае отказа. Если заголовок указывает, что дамп памяти существует, то savedump.exe копирует содержимое файла подкачки в файл для аварийного дампа, имя которого вы задали в диалоговом окне Startup and Recovery Options. Во время процесса копирования операционная система не может использовать часть файла подкачки, которая содержит аварийный дамп, поэтому вы теряете некоторую часть виртуальной памяти. (Если вы видите всплывающее сообщение об ошибке, где говорится, что системе не хватает виртуальной памяти, не обращайте на это внимания.) После копирования содержимого файла подкачки в файл дампа диспетчер памяти (savedump.exe выполняет любые другие опции, указанные в диалоговом окне Startup and Recovery Options, такие как отправка административных оповещений или запись события в журнал System.
Важным замечанием ко всем этим сведениям является то, что все опции восстановления, которые вы задали, выполняются при следующей загрузке, а не во время аварийного отказа компьютера. Именно поэтому важно сконфигурировать компьютер для автоматической перезагрузки после отказа. В противном случае вы не получите никакого оповещения на своей рабочей станции и сможете узнать об аварийном отказе сервера, только если будете проходить мимо этого компьютера и увидите синий экран.
Microsoft включила в Windows Server 2003 (в Windows 2000) средство, которое вызывает принудительный отказ компьютера и возникновение ошибки
Для настройки компьютера, чтобы он реагировал на принудительную ошибку
После перезагрузки компьютера не загружайте какое-либо ПО (формально вы можете это делать, но нет никакого смысла вызывать отказ вашего компьютера с открытым ПО, поскольку вы можете повредить это приложение). Удерживая правую клавишу CTRL, нажмите два раза клавишу SCROLL LOCK (это не сработает, если вы нажмете левую клавишу CTRL). Вы увидите синий экран со следующим сообщением STOP:
*** STOP: 0x000000E2 (0x00000000,0x00000000,0x00000000,0x00000000) A problem has been detected and Windows has been shut down to prevent damage to your computer. The end-user manually generated the crashdump.
(Обнаружена проблема, и система Windows была отключена, чтобы воспрепятствовать повреждениям на вашем компьютере. Конечный пользователь вручную вызвал crashdump.)
В данном сообщении есть и другой текст, но это наиболее важная часть, и она выглядит, как вполне реальный отказ.
Вы можете также увидеть сообщение, указывающее, что содержимое памяти записывается на диск, а также возрастающее число, представляющее запись на диск. Если вы сконфигурировали компьютер для перезагрузки после сообщения STOP, он сделает это (в противном случае перезагрузите компьютер вручную). Если вы сконфигурировали оповещения, то во время перезагрузки данного компьютера (при загрузке ОС) компьютеры и/или пользователи, которые заданы как получатели оповещения, получат соответствующее сообщение (непосредственно перед запуском процесса входа пользователя).
Чтобы устранить причину ошибки
Иногда содержимое ошибки STOP, которое появляется на экране (то есть непосредственно ошибка
STOP идентификатор кода остановки (параметр-1 параметр-2 параметр-3 параметр-4)
Идентификатор кода остановки - это шестнадцатеричное значение, указывающее общую причину аварийного отказа. Каждый из четырех параметров имеет свой собственный смысл, давая дополнительную информацию, которая помогает вам сузить специфику идентификатора кода остановки. Например, многие ошибки STOP содержат следующие параметры.
Вторая строка сообщения STOP содержит описательный текст, который связан с идентификатором кода остановки. Если вызван принудительной аварийный отказ, описанный выше в этой лекции, то вы увидите текст "The end-
Конечно, при реальном отказе системы вы увидите другой идентификатор кода остановки и текст. Обычно это такой текст, как, например, UNEXPECTED_
Часто вы можете найти соответствующую информацию путем поиска в
Просмотрите журнал System в Event Viewer, чтобы увидеть код ошибки bugcheck, а также информацию о файле дампа.
Просмотрите содержимое %SystemRoot%, чтобы убедиться в существовании файла дампа memory.. Переименуйте этот файл, используя расширение имени ., чтобы в случае еще одного отказа вы не потеряли эту информацию в результате перезаписи. Если вы задали малый дамп памяти (small dump file), то найдите в под-папке %SystemRoot%\Minidump файл, имя которого содержит дату дампа.
Иногда система не сохраняет файл дампа, хотя вы уверены, что сконфигурировали опции восстановления правильно. Наиболее вероятная причина состоит в том, что том, который вы указали для дампа памяти, содержит недостаточный объем свободного пространства, или файл подкачки оказался слишком мал для дампа. В любом случае запись события журнала
Неаккуратно написанный драйвер диска может не вызывать процедуры ввода-вывода для дампа, которые требуются системе для выполнения дампа. Удивительно, но такие драйверы дисков были не столь уж редки в предыдущих версиях Windows. Средство "цифровая подпись драйверов" в Windows Server 2003 гарантирует, что Microsoft проверила код, и одним из стандартов Microsoft является то, что в драйвер включается поддержка дампа аварийных отказов.
Если вы обращаетесь в службу поддержки Microsoft и они не могут дать решение, интерпретируя код сообщения STOP, то у вас могут попросить отправить файл дампа через электронную почту или загрузить его на ftp-сайт. Но перед этим выполните сжатие файла. (Файл дампа содержит много "пустот", поэтому он сжимается до размера, который намного меньше размера исходного файла.)
В этом разделе приводится список наиболее распространенных ошибок STOP, включающий краткое описание их причин и, где это возможно, некоторые предлагаемые решения. Эти ошибки названы "распространенными", поскольку я встречал их несколько раз в дискуссионных списках или кто-либо в Microsoft говорил мне, что эти ошибки часто указывались при обращениях в службу поддержки.
Описательный текст: IRQL_NOT_LESS_OR_EQUAL. Эта ошибка возникает, если драйвер использовал неверный адрес памяти.
Обычно эта ошибка появляется после того, как вы установили драйвер. Перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать меню Advanced Options (Дополнительные варианты загрузки). Выберите вариант Last Known Good Configuration. Если это сработало, обратитесь к изготовителю для получения исправного драйвера.
Если ошибка возникла после модернизации в Windows Server 2003 из другой операционной системы, проверьте, работает ли на компьютере антивирусное ПО. Если да, то отключите его и проверьте, устранило ли это проблему.
Если ошибка возникла во время новой установки Windows Server 2003, то у вас, возможно, проблема несовместимости оборудования. Убедитесь, что компьютер и все периферийные устройства, которые обнаруживаются процессом установки, включены в список совместимости оборудования (
Описательный текст: KMODE EXCEPTION NOT HANDLED. Эта ошибка возникает, если программа, работающая в режиме ядра, генерирует неверный процесс, с которым не может работать обработчик ошибок.
Это очень распространенная ошибка, и ее нелегко диагностировать без дополнительной информации. Персонал службы поддержки Microsoft обычно может указать источник проблемы, используя параметры сообщения STOP. Первый параметр - это код исключительного условия, и он обычно полезен для получения информации об ошибочном процессе; остальные параметры помогают определить место проблемы (например, адрес памяти).
Если вы установили оборудование и/или драйверы непосредственно перед тем, как столкнулись с этой ошибкой, перезагрузите компьютер в режиме Last Known Good Configuration. Затем, конечно, устраните проблему, получив исправный драйвер или удалив несовместимый компонент оборудования.
Если вы столкнулись с этой ошибкой во время установки, то, возможно, у вас проблема совместимости, поэтому сверьте компьютер и его компоненты со списком
Описательный текст: NTFS FILE SYSTEM. Эта ошибка указывает, что возникла проблема с драйвером для файловой системы NTFS ( ntfs.sys ), когда он разрешал чтение или запись.
Имеются следующие наиболее распространенные причины этой ошибки STOP.
chkdsk /f (о выполнении chkdsk.exe см. в лекции 2).Описательный текст: DATA
Если вы видите эту ошибку после увеличения RAM-памяти на машине, удалите новые блоки RAM. Возможно также, что существующая RAM запортилась, и тогда вам нужно запустить диагностическую программу для проверки RAM.
Причинами этой ошибки могут быть также проблемы жесткого диска (запустите chkdsk /f) или ошибки в драйверах (загрузитесь в режиме Last Known Good Configuration).
Описательный текст: PAGE FAULT IN NONPAGED AREA. Это почти всегда признак аппаратной ошибки, и наиболее распространенная причина - это сбои RAM на системной плате, в кэше L2 RAM или на видеоконтроллере.
Если вы добавили какое-либо оборудование непосредственно перед появлением этой ошибки (даже если это не была RAM-память), удалите это оборудование, и проверьте, осталась ли эта ошибка. Если нет, используйте диагностическую программу для проверки RAM. Другими, менее распространенными причинами этой ошибки могут быть антивирусное ПО (отключите его) и проблемы жесткого диска (запустите chkdsk /f ).
Описательный текст: FTDISK INTERNAL ERROR. Эта ошибка возникает, если вы загружаете зеркальную систему из неверного раздела.
Если вы разделите (Break) это зеркало, восстановите первичный раздел и затем возникнет эта ошибка STOP, значит, первичный раздел содержит ошибку. К сожалению, почти все, кто сталкивается с этой ошибкой, сообщают, что все выглядит правильно, первичный раздел явно является загружаемым и, тем не менее, возникает этот аварийный отказ системы.
Загрузитесь с гибкого диска, где ARC-путь в файле boot.ini указывает на
Описательный текст: KERNEL DATA INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра в файле подкачки не передается в память. Эту ошибку может вызывать целый ряд сценариев, и наиболее распространены следующие причины.
chkdsk /f ).Описательный текст: INACCESSIBLE
Вы не можете запустить отладку для этой ошибки, и любые опции конфигурирования, которые вы задали для восстановления (например, файлы дампа) не касаются этой ошибки, поскольку никакие драйверы и процессы, которые выполняют эти задачи, не загружены, когда возникает эта ошибка.
Этот аварийный отказ обычно возникает во время установки ОС либо после установки нового диска или нового драйвера диска. Однако вирус в
Первым делом я всегда применяю самое простое средство, поэтому попытайтесь запустить DOS-программу обнаружения вирусов с загрузочной дискеты. Если это не помогло, то вам нужна повторная установка операционной системы. И, конечно, убедитесь, что установленное вами оборудование или драйвер имеется в списке совместимости (
Описательный текст: UNEXPECTED
Эта ошибка обычно возникает, когда вы устанавливаете новое оборудование, включая RAM-память. Вы должны удалить это оборудование и перезагрузиться, чтобы проверить это предположение. Если вы не установили только что новое оборудование, то, возможно, отказал существующий компонент оборудования.
Эта ошибка может также возникнуть, если вы установили новый драйвер для существующего оборудования. Если это так, используйте одну из опций восстановления для замены драйвера или загрузитесь в режиме Last Known Good Configuration.
Описательный текст: PROCESS HAS LOCKED PAGES. Эта ошибка означает, что драйвер блокировал страницы памяти во время операции ввода-вывода и затем не смог разблокировать (освободить) их (грубая ошибка в программировании).
Хотя параметры, представленные в сообщении с этой ошибкой, могут оказать помощь персоналу службы поддержки в определении страниц, которые были блокированы, они не позволяют определить драйвер, вызвавший эту проблему. Вы можете отследить источник проблемы, сконфигурировав свою систему для сохранения следов стека. В следующий раз, когда драйвер вызовет эту ошибку, вы увидите ошибку STOP 0x000000CB, которая дает больше информации. Чтобы сконфигурировать сохранение следов стека, используйте редактор реестра, чтобы перейти в подраздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management. Создайте новый элемент данных типа REG DWORD с именем TrackLockedPages и задайте для него значение 1. Вы должны перезагрузить компьютер, чтобы начала действовать эта настройка.
Описательный текст:
Наиболее распространенная причина этой ошибки - сбойный блок на жестком диске (запустите chkdsk /f). Другие распространенные причины - это вирус и сбойная RAM-память.
Описательный текст: hal.dll ) или ntoskrnle.exe и ядром установленной ОС или конфигурацией оборудования машины.
Хотя, казалось бы, эта ошибка не может возникнуть вне процесса установки, это все же бывает, и обычно это происходит потому, что кто-то решил обновить ntoskrnl.exe или
Ntoskrnl.exe создает определенные сложности, поскольку на CD (или при загрузке обновлений) имеются две копии этого файла:
ntoskrnl.exe, предназначенный для однопроцессорных системntkrnlmp.exe, предназначенный для многопроцессорных системВо время установки программа установки использует подходящий файл, но, независимо от используемой копии файла, ему присваивается имя ntoskrnl.exe в системном разделе вашей локальной системы (он находится в %SystemRoot%\System32 ). Если программа установки обнаруживает несколько процессоров, она использует ntkrnlmp.exe и переименовывает этот файл в ntoskrnl.exe после его копирования на локальный компьютер.
Аналогичная ситуация имеется с hal.dll.
Зная это, нетрудно представить себе, какой хаос возникает, если кто-то решил "обновить" файл или устранить "проблему", переписав один из файлов с CD на жесткий диск. Это происходит чаще, чем вы могли бы предположить. Решение состоит в том, чтобы определить правильный файл и переписать его, переименовав соответствующим образом. Если вы не можете сделать это (не так-то просто определить, какой hal.dll), запустите setup.exe и выберите вариант
Описательный текст: STATUS SYSTEM PROCESS TERMINATED. Эта ошибка возникает, когда происходит отказ какой-либо подсистемы пользовательского режима, и система должна перейти в режим ядра. Поскольку операционная система не может выполнить монтирование или запуск без подсистем пользовательского режима (например, без winlogon), то происходит аварийный отказ компьютера.
Этот аварийный отказ почти всегда возникает в результате проблем, связанных с ПО от сторонних компаний, и обычно это проблемы драйверов.
Описательный текст: STATUS IMAGE .dll -файл.
Если в сообщении об ошибке выводится имя поврежденного файла, попытайтесь загрузиться в режиме expand, чтобы распаковать его при копировании. Лично я предпочитаю использовать Recovery Console для выполнения этой задачи, поскольку команда copy в Recovery Console автоматически распаковывает сжатые файлы (и, конечно, было бы хорошо, если "обычная" команда copy делала это, когда исходный файл является сжатым установочным файлом).
Если в сообщении об этой ошибке не выводится имя поврежденного файла, запустите программу установки (Setup) и выберите вариант
Средство Windows
В это средство включена возможность отправки отчетов в Microsoft для анализа и помощи. Вы можете также отправлять отчеты в точку разделяемого доступа вашей сети, чтобы можно было отслеживать ошибки операционных систем и пытаться раскрыть их причин.
Windows
Если операционная система сталкивается с ошибкой
После возникновения ошибки операционной системы журнал System в Event Viewer содержит записанную вами информацию в следующем диалоговом окне.

По умолчанию Windows Server 2003 активизирует средство
(рис 17.9) Включение или отключение опций Error ReportingВы можете отключить средство
Если активизировать средство
Для отслеживания ошибок приложений установите флажок Programs. Если вы хотите отслеживать только определенные приложения, щелкните на кнопке Choose Programs (Выбрать программы) и внесите изменения в список отслеживаемых приложений в диалоговом окне Choose Programs.

Чтобы изменить список приложений, включаемых в отчеты об ошибках, выберите вариант All Programs In This List (Все программы из этого списка). Затем выполните один из следующих шагов, чтобы сконфигурировать вывод ошибок для приложений.
Если вы хотите конкретно исключить из отслеживания ошибок одно или несколько приложений, щелкните на кнопке Add внизу этого диалогового окна и затем введите путь к исполняемому файлу или щелкните на кнопке Browse для поиска этого приложения.
Флажок Force Queue Mode For
Вы можете также задавать отслеживание ошибок, применяя групповые политики, где можно использовать дополнительные возможности, если вы хотите отправлять отчеты в Microsoft или в разделяемую точку сети. Чтобы открыть консоль для групповых политик, выберите Start/Run, введите gpedit.mmc и щелкните на кнопке OK. Раскройте дерево консоли до уровня
(рис 17.10) Используйте групповые политики, чтобы активизировать средства отчетов об ошибкахВсе политики находятся в состоянии "not configured" (не сконфигурирована), и это означает, что в качестве текущих настроек используются опции, заданные в диалоговом окне System Properties. При использовании групповых политик для задания опций
В следующих разделах описываются имеющиеся групповые политики для
Эта настройка указывает, имеют ли пользователи возможность вывода отчета об ошибке. В отличие от опций конфигурирования в диалоговом окне System Properties, где средство
Эта политика указывает, нужно ли отправлять отчеты об ошибках в Microsoft или в разделяемый файловый ресурс предприятия.

Если активизировать эту политику, то становятся доступны следующие опции.
Выберите объект Advanced
(рис 17.11) Задание дополнительных политик для Error reportingВ большинстве случаев администраторы конфигурируют средство
При входе пользователя после аварийного отказа компьютера появится диалоговое окно сообщения, аналогичное рис. 17.12. Чтобы отправить отчет об ошибке, щелкните на кнопке Send Error Report (Отправить отчет об ошибке).
(рис 17.12) В этом сообщении говорится, что пользователю нужно уведомить данную компанию вместо компании Microsoft. Это результат применения групповой политики, которая подставляет другое название вместо "Microsoft" в диалоговых окна Error reporting
Если вы использовали групповые политики для отправки отчетов об ошибках в разделяемую точку сети, то каждая ошибка будет содержать набор подпапок.

Cabs. Файлы, содержащие информацию о данной ошибке. Это cab -файлы, которые требуются извлекать, чтобы прочитать их содержимое.Counts. Содержит количество файлов, переданных в папку cabs.После ошибки

Чтобы открыть cab -файл, укажите место, которое следует использовать для раскрытия данного файла. Вы можете перемещаться в папках верхнего уровня, чтобы выбрать конкретную папку для извлеченных файлов, или можете создать новую папку для этих файлов.

Если вы сконфигурировали групповую политику, где не задана отправка системных файлов с отчетом об ошибках, то в эту разделяемую точку отправляется файл дампа памяти (см. выше раздел "Задание типа файла дампа"). Чтобы читать файл дампа, вы должны загрузить соответствующее приложение с веб-сайта службы поддержки Microsoft.
NTFS - это восстанавливаемая файловая система, которая использует журналы транзакций и методы восстановления, чтобы обеспечить согласованность метаданных тома. В формате NTFS создается набор файлов, содержащих данные, используемые для реализации структуры файловой системы. NTFS резервирует первые 16 записей таблицы
NTFS использует журналы транзакций для записи транзакций ввода-вывода в кэш и затем записывает выполненные транзакции из кэша на диск. Если вы используете Exchange Server или другие приложения, основанные на журнале транзакций, то, видимо, знакомы с этим подходом. (Microsoft имеет ряд информативных официальных документов по этой технологии, которые вы можете найти на сайте Microsoft TechNet.) В запись включаются пользовательские данные - в дополнение к местоположению и другой информации метафайлов, содержащейся в
Если возникает отказ системы до завершения процесса постоянной записи (записи на диск), что обычно происходит при некорректном отключении из-за отказа источника питания или ошибки пользователя, то NTFS использует средства восстановления, в частности, утилиту chkdsk.exe, чтобы исправить метаданные в
Одним из наиболее важных средств внесения исправлений на томе NTFS является утилита chkdsk.exe, запускаемая из командной строки. Она выполняет задачи анализа диска и восстановления диска. (Chkdsk.exe запускается также в файловых системах FAT, но я предполагаю, что вы используете NTFS на всех своих серверах.) Кроме операций восстановления в файлах операционной системы chkdsk разрешает также физические проблемы на диске, выявляя сбойные секторы, чтобы операционная система не пыталась записывать данные в эти секторы.
Если вы запускаете chkdsk из командной строки или из графического интерфейса (например, из диалогового окна Properties диска), эта программа вызывает .dll -файлы ( untfs.dll для томов NTFS и ufat.dll для томов FAT). Но если вы запланировали запуск chkdsk при следующей загрузке или ее автоматический запуск при загрузке после некорректного отключения компьютера, то она использует autochk.exe, то есть двоичный модуль, содержащий код верификации для chkdsk. Независимо от вспомогательных файлов ("helper files"), которые она использует, chkdsk выполняет одни и те же задачи.
Вы можете запускать chkdsk из графического интерфейса Windows Server 2003 или из командной строки. Чтобы использовать графический интерфейс, щелкните правой кнопкой на значке диска в окне My Computer или Windows Explorer и выберите пункт Properties. Перейдите во вкладку Tools (Сервис) и щелкните на кнопке Check Now (Выполнить проверку) в секции Error-checking (Проверка тома на наличие ошибок) этого диалогового окна. Затем выберите, что проверить, - только файловую системы или выполнить также проверку на сбойные секторы.

Если вызвать chkdsk для системного тома, то Windows не сможет выполнить эту работу, поскольку этот том все время используется. Появится диалоговое окно, где запрашивается проверка этого тома при следующей загрузке (см. ниже секцию "Autochk.exe").

В случае проверки несистемного тома вам предоставляется возможность демонтировать этот том (что закроет все открытые объекты на томе). Если вы не хотите демонтировать том, то появится такое же диалоговое окно, как в случае проверки системного тома, поэтому вы сможете выбрать вариант запуска chkdsk по этому тому при следующей загрузке.
Чтобы запустить chkdsk из командной строки, используйте следующий синтаксис.
chkdsk [Том:][[Путь] Имя_файла] [/f] [/v] [/r] [/x] [/i] [/c] [/l[:Размер]]
где:
/f - исправление ошибок на диске, для чего требуется, чтобы диск был блокирован. Если chkdsk не может блокировать данный диск, то появится сообщение, где у вас запрашивается проверка диска при следующей загрузке компьютера. /v запускает chkdsk в режиме подробного вывода (verbose), когда выводится имя каждого файла во время проверки диска.
/r блокирует сбойные секторы и восстанавливает читаемую информацию, что требует блокирования диска.
/x - вызывает сначала принудительное демонтирование тома (если это необходимо). Все открытые ссылки на этот том закрываются, и автоматически вызывается ключ /f.
/i используется только с NTFS. Этот ключ выполняет только индексную проверку на томах NTFS. Это занимает меньше времени, чем полная проверка chkdsk, и может выполняться в интерактивном режиме.
/c используется только с NTFS. Этот ключ указывает пропуск проверки циклов в структуре папок, что снижает количество времени, которое требуется для выполнения chkdsk. Это ключ не позволяет устранить проблемы, возникающие из-за циклов в структуре папок, но эти проблемы встречаются редко.
/l[:Размер] используется только с NTFS. Этот ключ изменяет размер файла журнала на указанный вами размер. Если не указать параметр Размер, то /l выводит на экран текущий размер.
/c, /x и /i впервые появились в Windows 2000, поэтому они являются новыми для вас в случае модернизации из Windows NT.Autochk.exe управляет поведением chkdsk, если chkdsk запускается при загрузке компьютера (запуск этой утилиты при следующей загрузке был запланирован вручную, или был задан ее автоматический запуск при следующей загрузке из-за присутствия "бита некорректного завершения" [
По умолчанию для autochk задан ключ "звездочка" ( autochk * ), означающий, что нужно проверить наличие "бита некорректного завершения" и запустить chkdsk, если он найден. Если у вас произошло некорректное завершение работы компьютера, то система записывает этот факт как определенный бит в системных файлах, где ядро ищет его при следующей загрузке. В этом случае autochk автоматически запускает chkdsk /f.
Если вы пытаетесь запустить chkdsk на блокированном диске и даете ответ Yes, когда у вас запрашивается запуск chckdsk при следующей загрузке, то значение autocheck autochk /p\??\C:добавляется в элемент реестра BootExecute в подразделе HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Control\Session Manager.

Чтобы принудительно запустить chkdsk, система не устанавливает "бит некорректного завершения" на данном томе; вместо этого она добавляет это значение в элемент реестра, который читается ядром ОС во время загрузки.
Если вы изменили свое решение после того, как указали системе на запуск chkdsk при следующей загрузке, то откройте Regedit, перейдите в указанный выше подраздел и измените значение элемента реестра BootExecute, чтобы удалить значение autocheck autochk /p\??\C:. Не затрагивайте значение autochk *.
При каждой загрузке операционной системы ядро вызывает autochk.exe для сканирования всех томов, чтобы определить, не установлен ли "бит некорректного завершения". Если да, то autochk немедленно запускает chkdsk /f на этом томе. Однако автоматически подразумевается, что некорректное завершение работы компьютера вызывает ошибки файловой системы, которые требуется исправить с помощью chkdsk. На очень больших томах требуется несколько часов, чтобы утилита chkdsk могла выполнить свои задачи, поэтому на практике часто запускают chkdsk вручную, когда компьютер не нужен пользователям.
Для управления chkdsk вы можете использовать утилиту командной строки chkntfs.exe, применяя следующий синтаксис.
chkntfs том: [/d] [/t[:время]] [/x том:] [/c том:]
где:
том: указывает букву диска (после которой следует двоеточие), точку монтирования или имя тома. С помощью этого ключа выводится сообщение, которое идентифицирует файловую систему на указанном томе, а также выводится сообщение, указывающее, содержит ли этот том "бит некорректного завершения".

/d восстанавливает все настройки по умолчанию chkntfs, включая проверку все томов на "бит некорректного завершения" во время загрузки системы.
/t[:время] изменяет время инициирующего обратного отсчета на указанное вами время. Если вы не задали параметр : время, то ключ /t выводит текущее значение времени обратного отсчета.
/x том: исключает указанный том из проверки во время загрузки компьютера, даже если этот том маркирован "битом некорректного завершения". Этот ключ перезаписывает предыдущую запись при каждом его использовании, поэтому, когда вам нужно исключить несколько томов, вы должны указать все эти тома в одной команде. Например, чтобы исключить одновременно C: и D:, введите chkntfs /x c: d:.
/c том: планирует проверку указанного тома при следующей загрузке компьютера. Чтобы использовать этот ключ, вы должны обновить настройки по умолчанию, чтобы сбросить все предыдущие команды chkntfs, исключить проверку всех томов и затем запланировать автоматическую проверку файлов на указанном томе. Например, чтобы запланировать автоматическую проверку файлов на E:, введите следующие команды:
chkntfs /d (восстановление настроек по умолчанию) chkntfs /x c: d: e:(исключение автоматической проверки на всех томах) chkntfs /c e:(планирование автоматической проверки на e:)
Портятся диски, разрушаются материнские платы, пользователи портят файлы, а наводнения, пожары и все виды других катастроф происходят с пугающей регулярностью. Вы не сможете вернуть свое предприятие к жизни, если у вас не будет эффективного реализуемого плана восстановления после аварий.
В этой лекции я описываю некоторые средства Windows Server 2003, о которых вы должны знать, чтобы быть уверенным в том, что сможете восстановить компьютер или всю систему вашей компании после катастрофы.
Резервное копирование - это не только защита от катастроф; это также защита для восстановления от ошибок. Резервные копии используются для восстановления случайно удаленных файлов не менее часто, чем для восстановления после аварий.
Если вы переходите к Windows Server 2003 из Windows NT, то обнаружите, что в резервном копировании появились новые функции (большинство из них были добавлены в Windows 2000). В данном разделе дается обзор этих функций.
Совершенно новым средством в Windows Server 2003 является теневая копия тома, то есть "моментальная" копия тома, для которого выполняется резервное копирование, что полезно в ситуации, когда у приложений открыты файлы. В
Это средство реализуется службой Volume Shadow Copy (
В Windows Server 2003 входит средство командной строки, vssadmin.exe, которое вы можете использовать для управления этой службой. Подробную документацию по этому средству см. в Windows Server 2003 Help and Support Center (Центр справки и поддержки), но здесь все же приводятся некоторые сведения по синтаксису.
vssadmin list providers, чтобы вывести на экран имя, тип, идентификатор провайдера и версию для всех установленных провайдеров vssadmin list shadows, чтобы получить список всех существующих vssadmin list volumes, чтобы получить список томов, допустимых для создания Наконец-то вы можете создавать резервные копии файлов на запоминающих устройствах (ЗУ) в дополнение к ленточным накопителям. Эта давно ожидавшаяся возможность означает, что вы можете использовать любой из следующих типов целевых носителей:
В средство Backup включена возможность резервного копирования и восстановления состояния системы Windows (Windows System State). Компоненты, представляющие состояние системы, различаются в зависимости от роли сервера на предприятии.
Состояние системы на всех серверах.Следующие компоненты представляют состояние системы на всех компьютерах Windows Server 2003:
Состояние системы для серверов со специальными ролями.В дополнение к компонентам, которые входят в состояние системы на всех серверах, следующие серверы со специальными ролями имеют дополнительные компоненты в их состоянии системы.
| Роль сервера | Компоненты |
|---|---|
| Certificate Server ( |
База данных Certificate Services |
| Domain Controller (Контроллер домена) | Active Directory; папка SYSVOL |
| Контрольные точки реестра ресурсов; журнал восстановления кворум-ресурса (содержит информацию базы данных кластера) |
Если на контроллере домена запущена служба DNS, то в части Active Directory состояния системы содержатся данные зоны DNS, интегрированной с Active Directory. Данные зоны DNS, не интегрированной с Active Directory, которые сохраняются в виде .dns -файлов в папке %SystemRoot%\System32\DNS, являются частью загрузочного тома, поэтому они включаются в вашу резервную копию, если вы запускаете обычное резервное копирование (типа Normal).
В Windows Server 2003 и последующих операционных системах содержится служба Windows %SystemRoot%\ System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.
В Windows NT 4 и более ранних версиях Windows NT вы могли выполнять выборочное резервное копирование и восстановление файлов операционной системы в том же стиле, как файлы данных. Это означает, что вы могли задать операции добавочного резервного копирования (типа incremental) и восстановления для файлов операционной системы.
Начиная с Windows 2000, вы не можете выполнять добавочное резервное копирование файлов операционной системы. Вместо этого системные файлы отображаются в резервную копию и восстанавливаются как единое целое. Если вы задаете в своей backup-программе резервное копирование состояния системы (System State), это означает, что защищенные системные файлы будут копироваться автоматически.
Remote Storage (Внешнее хранилище) - это средство Windows Server 2003, которое позволяет вам сохранять данные на ленте или магнитооптических дисках в библиотеке и предоставлять пользователям доступ к этим данным. Это означает, что вы можете освобождать пространство на диске от данных, которые давно записаны и редко используются, и предоставлять доступ к этим данным через библиотеку архивированных файлов.
Когда вы конфигурируете приложение backup для автоматизированной обработки, доступ к расписанию может осуществляться через
Целевой носитель обрабатывается службой RSM (
Система Windows NT сохраняла информацию о настройках отказоустойчивых дисков в реестре. Поэтому в случае резервного копирования реестра вы получали возможность восстановления этих настроек. Однако, начиная с Windows 2000 Server, состояние
Чтобы выполнять резервное копирование всех папок и файлов на компьютере, вы должны быть членом группы Administrators или группы Backup Operators. Если вы не являетесь членом любой из этих групп, то можете выполнять резервное копирование только тех файлов и папок, которые отвечают следующим критериям.
Если вы ограничены дисковой квотой и выполняете резервное копирование на жесткий диск, то должны убедиться, что ваша дисковая квота не ограничивает ваши возможности сохранения файла резервной копии. Чтобы проверить, имеются ли у вас ограничения в виде дисковых квот, щелкните правой кнопкой на диске, где вы хотите сохранять данные, выберите пункт Properties и затем щелкните на вкладке
Windows Backup позволяет выполнять пять следующих типов резервного копирования.
Единственное применение типа Daily - это резервное копирование файлов, над которыми вы работали сегодня, чтобы можно было взять их домой для продолжения вашей работы.
Чтобы запустить приложение резервного копирования, откройте подменю System Tools (Служебные) меню Accessories (Стандартные) и выберите Backup (Резервное копирование). Появится окно мастера резервного копирования или восстановления Backup or Restore Wizard, см. рис. 17.1.
(рис 17.1) При вызове программы Backup открывается окно мастера, но вы можете избежать прохождения через окна мастераВы можете пройти через окна этого мастера, чтобы ответить на вопросы и задать опции для задания резервного копирования. Альтернативно вы можете заходить непосредственно в окна этой программы, чтобы делать то же самое. Последний способ быстрее, и чтобы использовать его, щелкните на ссылке Advanced Mode (Расширенный режим), чтобы открыть окно программы Backup Utility (см. рис. 17.2).
(рис 17.2) В окне программы Backup Utility имеются различные вкладки для конфигурирования и запуска задач
Прежде чем запустить первое резервное копирование, имеет смысл сконфигурировать будущую работу этого ПО при резервном копировании или восстановлении. Для этого выберите Tools/Options (Сервис/Параметры), чтобы открыть диалоговое окно Options, в котором можно сконфигурировать опции и поведение по умолчанию этого ПО.
Во вкладке General (Общие) выберите или отключите следующие возможности.
Параметры конфигурирования вкладки Restore (Восстановление) применяются для случаев частичного восстановления, но не для полного восстановления после аварии диска, когда вы снова создаете систему на новом диске. Выберите поведение по умолчанию для восстановления файлов, которые уже имеются на диске, среди следующих вариантов.
Конечно, безопаснее всего использовать первый вариант. Однако напомним, что вы задаете только конфигурацию по умолчанию, а при реальном восстановлении вы имеете возможность изменения настроек по умолчанию.
Используйте раскрывающийся список в этой вкладке, чтобы выбрать тип резервного копирования по умолчанию (все пять типов описаны выше в разделе "Типы резервного копирования"). Эта настройка по умолчанию для вашего сеанса резервного копирования, и вы можете изменить тип, когда будет выполнять резервное копирование.
Выберите вариант журнала для операции резервного копирования. У вас имеются следующие варианты.
Журналы резервного копирования имеют имена backupXX.log (где XX начинается с 01 ) и содержатся в папке \Documents and Settings\<Имя-выполнившего-вход-пользователя>\Local Settings\Application Data\Microsoft\Windows NT\NTBackup\data. В отличие от Windows Backup в Windows NT вы не можете изменить этот местоположение.
Во вкладке Exclude Files (Исключаемые файлы) выводится список файлов, которые исключаются из резервного копирования (см. рис. 17.3). Вы можете добавлять файлы к этому списку и применять эти новые исключения к данному компьютеру (независимо от пользователя, выполнившего вход) или к резервному копированию, которое происходит после того, как вы выполнен ваш вход.
(рис 17.3) Исключите типы файлов, которые не хотите включать в резервное копированиеСписок исключенных файлов записывается в раздел реестра HKEY LOCAL MACHINE\ System\CurrentControlSet\Control\BackupRestore\ FilesNotToBackup. Поэтому такие файлы исключаются независимо от программы резервного копирования, которую вы используете, - Windows Backup или программа от стороннего поставщика.
Начните свое резервное копирование с запуска мастера Backup Wizard или с вкладки Backup, чтобы вручную задать настройки для резервного копирования.
Мастер предлагает три варианта выбора.
Если вы не используете мастер, предпочитая использовать режим Advanced Mode для конфигурирования резервного копирования вручную, то перейдите во вкладку Backup и выберите папки и файлы, которые хотите включить в резервную копию. Во вкладке Backup представлено дерево иерархии системы, и вы можете раскрывать его для включения определенных объектов в резервную копию (см. рис. 17.4). Ваш указатель превращается в "галочку", что вызывает установку флажка при каждом щелчке. При повторном щелчке происходит сброс этого флажка. Чтобы выбрать объект, установите флажок рядом с ним. Щелкните на диске или папке, чтобы вывести содержимое в правой панели.
(рис 17.4) Выберите элементы для включения в резервное копированиеЕсли вы используете службу
Systemroot\System32\NtmsdataSystemroot\System32\RemotestorageИмеются два варианта, доступных для выбора носителя (поле Backup Media or File Name внизу окна вкладки Backup).
Если вы хотите сохранить эти опции конфигурирования, выберите Job/Save Selections (Задание/Сохранить выбор), чтобы сохранить выбранное множество и опции в виде файла выбора для резервного копирования. Задайте имя этого файла (система автоматически добавит расширение имени .bks). Вы можете загрузить это задание в любой момент для его использования (выберите Job/Load Selections), и можете также создавать и сохранять другие задания резервного копирования с другим множеством выбранных файлов и папок. Но вы не обязаны сохранять ваш выбор, чтобы выполнить резервное копирование выбранного множества.
Закончив выбор, щелкните на кнопке Start Backup (Запустить резервное копирование). Появится диалоговое окно Backup Job Information (Информация задания резервного копирования), где у вас запрашивается дополнительная информация об этом задании.

Щелкните на кнопке Advanced (Дополнительно), чтобы увидеть дополнительные опции конфигурирования для этого задания.

Средство Volume Shadow Copy (Теневая копия тома) активизируется по умолчанию для встроенной программы резервного копирования. При резервном копировании компьютера, которому не требуется это средство, отключите эту опцию, чтобы сэкономить место и снять нагрузку, налагаемую этим средством. Но если среди компонентов резервного копирования выбран элемент System State, то опция Disable Volume Shadow Copy (Отключить
Если вы хотите запланировать резервное копирование для запуска в другое время (задание автоматически добавляется в список Scheduled Tasks [Назначенные задания]), щелкните на кнопке Schedule (Расписание) в диалоговом окне Backup Job Information. Если вы не сохранили файл выбора, то появится сообщение, что вы должны сохранить свой выбор, прежде чем запустить резервное копирование. Щелкните на кнопке Yes, чтобы выполнить эту задачу, и введите имя этого набора опций в диалоговом окне Save Selections.
Система запросит у вас информацию учетной записи, и по умолчанию будет представлен текущий пользователь. Вместо этого вы можете ввести имя и пароль для пользовательского имени, под которым должно запускаться это резервное копирование. Но если вы вводите другое пользовательское имя и пароль, то должны знать о следующих правилах.
В диалоговом окне Schedule Job Options (Опции назначенного задания) введите имя задания для этого резервного копирования (это имя будет появляться в окне Scheduled Tasks) и щелкните на кнопке OK. Затем щелкните на кнопке Properties и сконфигурируйте диалоговое окно Schedule Job (рис. 17.5).
Вы можете оставить конфигурацию по умолчанию, чтобы запустить это задание однократно, но обратите внимание, что указано текущее время, то есть фактически уже прошедший момент. Введите нужное время или измените расписание, чтобы регулярно запускать это задание. После щелчка на кнопке OK это задание перемещается в папку Scheduled Tasks. (Подробнее об использовании Планировщика заданий [
Если вы умеете работать с командной строкой, то можете запускать свои процедуры резервного копирования с помощью пакетного файла (batch-файла), используя команду ntbackup. Прежде чем использовать командную строку, откройте программу резервного копирования в графическом интерфейсе и создайте список файлов и папок, которые хотите включить в резервную копию, после чего сохраните эти настройки в .bks -файле. Кроме того, используйте диалоговое окно Options, чтобы задать глобальные опции конфигурирования.
(рис 17.5) По умолчанию задание резервного копирования планируется для однократного запускаЕсли вы используете команду ntbackup, то по умолчанию для следующих ключей заданы настройки, которые вы сконфигурировали в графическом интерфейсе (если вы не изменяете их непосредственно в командной строке): /V /R /L /M /RS / HC.Если вы создали несколько конфигураций в графическом интерфейсе, то можете создать несколько пакетных файлов резервного копирования. Используйте Ntbackup имеет следующий синтаксис.
ntbackup backup [systemstate] "@bks имя файла" /J {"имя задания"}
[/P {"имя пула"}] [/G {"guid-имя"}] [/T { "имя ленты"}]
[/N {"имя носителя"}] [/F {"имя файла"}] [/D {"описание"}]
[/DS {"имя сервера"}] [/IS {"имя сервера"}]
[/A] [/V:{yes|no}] [/R:{yes|no}] [/L:{f|s|n}] [/M { тип резервного копирования}]
[/RS:{yes|no}] [/HC:{on|off}] [/SNAP:{on|off}]
где:
systemstate указывает, что вы хотите включить в резервную копию System State (будет принудительно задан тип резервного копирования Normal или Copy). @bks имя файла - имя файла выбора ( .bks -файла), который вы хотите использовать для этого резервного копирования (символ @ должен быть указан перед именем файла выбора). Вы должны создать этот файл с помощью графической версии программы Backup.
/J {" имя задания"} - имя задания для файла журнала.
/P {"имя пула" } - имя пула носителей, из которого вы хотите брать носители. (Использование этого ключа запрещает использование следующих ключей: /A /G /F / T. )
/G {"guid-имя"} - использование ленты с указанным глобально уникальным идентификатором (GUID). (При использовании этого ключа вы не можете использовать ключ /P.)
/T {"имя ленты"} - использование ленты с указанным именем ленты. (При использовании этого ключа вы не можете использовать ключ /P.)
/N {"имя носителя"} - указание имени новой ленты. (При использовании этого ключа вы не можете использовать ключ /A.)
/F {"имя файла"} - путь и имя файла для файла резервной копии. (При использовании этого ключа вы не можете использовать следующие ключи: /P /G /T.) /D {"описание"} - метка для каждого набора резервного копирования.
/DS {"имя сервера"} - резервное копирование службы каталога для указанного Microsoft Exchange Server.
/IS {"имя сервера"} - резервное копирование файла Information Store для указанного Microsoft Exchange Server.
/A - резервное копирование с использованием /G или /T. Вы не можете использовать этот ключ в сочетании с ключом /P.)
/V:{yes|no} - указывает, проверять ли данные по завершении резервного копирования.
/R:{yes|no} - разрешает доступ к этой ленте только владельцу или членам группы Administrators.
/L:{f|s|n} - тип файла журнала ( f =full [подробно], s =summary [сводка], n =none [нет]). /M {тип резервного копирования} - тип резервного копирования: Normal, Copy,
/RS:{yes|no} - резервное копирование "мигрирующих" файлов данных, находящихся в хранилище Remote Storage. Ключ /RS не обязателен для резервного копирования локальной базы данных %SystemRoot%, то ntbackup автоматически копирует также базу данных
/HC:{on|off} - указывает, нужно ли использовать аппаратное сжатие на ленте (если оно доступно).
/SNAP:{on|off} - указывает, является ли данная резервная копия снимком тома.
Вы обнаружите несколько усложнений, свойственных утилите
Теперь это не так. Ваши пакетные файлы резервного копирования из Windows NT 4 не работают с Windows Server 2003, поскольку они не содержат ключей для управления целевыми носителями.
RSM обеспечивает надежность для организаций, которым требуется отслеживание и управление съемными носителями. Но использование RSM означает, что ленты уже нельзя произвольно помещать в ленточный накопитель. Ленты должны быть подготовлены, проименованы, назначены для пулов носителей, и любое управление лентами должно осуществляться через RSM.
Учитывая все это, ниже приводятся некоторые указания, позволяющие избежать проблем при резервном копировании на ленту.
Подробнее об использовании
Для восстановления файлов вы должны использовать графическую версию утилиты Backup независимо от того, как создавали резервную копию, - с помощью графической версии backup или из командной строки. Операции восстановления недоступны из командной строки.
Использовавшийся тип резервного копирования влияет на способ восстановления, поэтому при необходимости восстановления вы должны определить, какие файлы резервной копии вам требуются.
Для восстановления файлов и папок откройте программу Backup и решите, что хотите использовать: мастер восстановления Restore Wizard или ручное конфигурирование операции восстановления. Если вы решили использовать возможности мастера, щелкните на кнопке Next и выберите вариант Restore Files and Settings (Восстановление файлов и настроек). Затем следуйте инструкциям для выполнения этой операции (вы увидите те же опции, которые описываются в этом разделе для процедуры ручного восстановления).
Для ручного восстановления перейдите во вкладку Restore and Manage Media (Восстановление и управление носителями). В левой панели приводится древовидное представление ваших наборов резервного копирования, и вы можете раскрывать любой набор для выбора отдельных папок и файлов или выбора самого набора для восстановления целиком его содержимого (см. рис. 17.6).
(рис 17.6) Для восстановления папок и файлов раскройте соответствующий набор резервного копированияВ левой панели установите флажок рядом с нужным набором резервного копирования, дисками и папками, которые вам нужно восстановить. Если вы хотите восстановить один или несколько конкретных файлов, раскройте соответствующую папку и установите флажок рядом с каждым файлом в правой панели.
При восстановлении папок и файлов у вас есть некоторые опции, касающиеся способа выполнения этой задачи.
Во вкладке Restore and Manage Media используйте текстовое поле Restore Files To (Восстанавливать файлы в) в нижнем левом углу этой вкладки, чтобы задать целевое местоположение для файлов, которые нужно восстановить. В раскрывающемся списке предлагаются три варианта.
В меню Tools выберите пункт Options и перейдите во вкладку Restore, чтобы задать условия восстановления файлов.

Опции, которые вы выбираете, зависят от причины, по которой вы восстанавливаете файлы. Если вы заменяете поврежденные файлы, то зададите восстановление файлов из резервной копии, даже если файлы с этими именами уже имеются на диске и имеют более позднюю дату. Возможно, что вчера этот файл был в порядке, и вы создали его резервную копию, но сегодня что-то случилось, и он оказался запорчен. При восстановлении после серьезной аварии диска вам нужны все файлы из резервной копии.
Определенные файлы, содержащиеся в наборе резервного копирования, восстанавливать не нужно, и вы можете добавить их к списку вкладки Exclude Files (Исключить файлы) диалогового окна Options. По умолчанию имена исключенных файлов записываются в раздел реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\ BackupRestore\KeysNotToRestore, и эти файлы не восстанавливаются независимо от того, что вы используете, - утилиту Windows Backup или программу от стороннего поставщика.
После того, как вы задали свои параметры, щелкните на кнопке Start Restore (Начать восстановление). Появится сообщение Confirm Restore (Подтверждение восстановления), где предоставляется возможность задать дополнительные настройки конфигурации, прежде чем начать перемещение файлов. Щелкните на кнопке Advanced, чтобы увидеть дополнительные опции.

Дополнительные настройки конфигурации используются для особых обстоятельств, которые описываются в этом разделе. (В зависимости от конкретных обстоятельств некоторые из этих опций могут оказаться недоступны.) Выбрав нужные дополнительные опции, щелкните на кнопке OK и затем еще раз на OK, чтобы начать восстановление файлов.
Restore security (Восстанавливать настройки безопасности).Этот флажок доступен только в случае данных, для которых было выполнено резервное копирование с тома NTFS и которые восстанавливаются на том NTFS. Информация по безопасности, которая присоединяется к восстанавливаемому файлу, содержит полномочия безопасности для доступа, записи аудита и сведения о владельце файла/папки.
Restore Junction Points.Этот флажок с полным именем Restore
Помечать реплицируемые данные как главные.Если вы восстанавливаете реплицируемые данные, то флажок When Restoring
Если этот флажок сброшен, то данные
Restore the Cluster Register to the Quorum Disk and All Other Nodes (Восстанавливать регистр кластера на кворум-диске и в других узлах).Восстановление базы данных кворум-ресурса кластера на сервере и его последующая репликация в другие узлы.
Preserve Existing Volume Mount Points (Сохранить существующие точки монтирования томов).Используйте этот флажок, когда восстанавливаете существующий (ранее отформатированный и использовавшийся диск), чтобы указать Windows Server 2003 на необходимость восстановления точек монтирования томов, которые были включены в резервное копирование. Не устанавливайте этот флажок, если вы восстанавливаете данные в совершенно новой конфигурации, где вы применили новую конфигурацию (даже если она напоминает старую) из-за установки нового диска.
Для восстановления контроллеров домена требуются особые шаги. Эту задачу нельзя выполнить дистанционно; это нужно делать на самом контроллере домена (DC). Имеется три типа операций восстановления, которые можно использовать для контроллеров домена:
Восстанавливая DC, вы восстанавливаете системные службы (SYSVOL и Active Directory) в папке System State этого DC Это можно делать только в режиме восстановления служб каталога (Directory Services Restore Mode), который является формой Безопасного режима (
Тип восстановления, которое вы можете выполнить для контроллера домена (DC), зависит от состояния данных, которые вы сохранили в резервной копии, относительно данных на других DC в этом домене. Чтобы принять решение, вы должны знать, каким образом контроллеры домена реплицируют данные.
При репликации данных Active Directory операционная система использует порядковые номера обновления, чтобы определить, какой набор данных является самым последним. Это гарантирует, что более ранние данные никогда не будут записаны поверх более поздних данных. В конце процесса репликации ОС назначает новые порядковые номера обновления, чтобы следить за новыми/старыми данными. При резервном копировании состояния системы (System State) на DC текущие порядковые номера обновления (update sequence number -
Выберите вариант восстановления типа Primary, если вы восстанавливаете изолированный DC или восстанавливаете первый набор репликации (и позже восстановите все DC в домене). Вы не можете выполнять восстановление типа Primary, если один или несколько наборов репликации уже восстановлены на других DC
Это просто обычный тип восстановления. Используйте его, если вы восстанавливаете DC для объединения с другими, работающими DC Active Directory восстанавливается с его исходным порядковым номером обновления. Поскольку это устаревший порядковый номер (меньше, чем текущие порядковые номера обновления на других DC), то база данных Active Directory будет перезаписана при следующем событии репликации, и DC, который вы восстанавливаете, будет синхронизирован с данными домена. Это "неавторитарное" восстановление, и оно подходит, когда вы восстанавливаете данные, который должны быть заменены реплицированными данными Active Directory с другого DC Неавторитарное восстановление - это способ работы, когда вы заменяете DC после аварии или модернизации оборудования и хотите, чтобы этот компьютер был синхронизирован при следующей репликации.
Предположим, что ваша база данных Active Directory была повреждена и поврежденные данные были реплицированы на другие DC. После восстановления System State с неповрежденными данными порядковые номера обновления будут намного меньше, чем порядковые номера обновления на других DC При следующей репликации ваши незапорченные данные будут перезаписаны поврежденными данными с других DC
Чтобы избежать этого, вам нужно запустить авторитарное восстановление, при котором восстановленные данные реплицируются на другие DC. Во время процесса авторитарного восстановления система устанавливает другие порядковые номера обновления, чтобы восстановленные данные считались "самыми последним" набором данных.
Чтобы подготовить авторитарное восстановление, вы должны запустить утилиту ntdsutil (находится в папке %SystemRoot%\System32 ) после восстановления данных System State и до перезагрузки сервера. Ntdsutil позволяет вам помечать объекты Active Directory для авторитарного восстановления. Фактически это означает, что порядковый номер обновления для такого объекта изменяется, чтобы он был больше любого другого порядкового номера обновления в системе репликации Active Directory.
Данные с наиболее высоким порядковым номером обновления реплицируются по всей организации. Ntdsutil добавляет 100000 к порядковому номеру обновления, который она находит в восстановленных данных.
Ntdsutil применяется следующим образом.
ntdsutil.authoritative restore.Ntdsutil изменит порядковый номер обновления. После этого вы можете перезапустить сервер и выполнить обычную загрузку. Восстановленные данные System State будут источником для следующей процедуры репликации.
В зависимости от причины, по которой требуется восстановить данные, вам может потребоваться восстановление System State в другом месте во время процесса восстановления. Например, у вас может быть проблема, которая требует восстановления только локального компьютера (локальных файлов и настроек, не связанных с ролью этого компьютера как контроллера домена).
При восстановлении данных System State в другом месте там восстанавливаются только файлы реестра, файлы каталога SYSVOL и загрузочные файлы системы. Windows Server 2003 не восстанавливает Active Directory, базу данных служб каталога, базу данных Certificate Services или другие базы данных уровня домена, если вы указываете другое место. Поэтому, если проблема, требующая восстановления, связана только с локальным компьютером, то укажите другое место во время процедуры восстановления и затем скопируйте эти файлы в папку System State. Системные службы (Active Directory и т.д.) в папке System State не будут заменены более ранними данными из резервной копии.
Самым лучшим в Recovery Console, которая появилась в Windows 2000, является то, что она действительно работает. Кроме того, она проста и логична в использовании. Microsoft наконец-то предоставила нам средство восстановления после катастроф, на которое мы можем полагаться! Это программа, запускаемая из командной строки, которая позволяет исправлять ОС и которая работает как в файловой системе FAT, так и в NTFS.
Работая в Recovery Console, вы можете запускать и прекращать работу служб, исправлять главную загрузочную запись (
Вы можете войти в Recovery Console, когда захотите, запустив ее с CD Windows Server 2003, или можете заранее установить ее на случай какой-либо аварии.
Имеет смысл заранее установить Recovery Console на важных серверах, а также на рабочих станциях персонала ИТ. Это компьютеры, которые вам требуется быстро восстановить, когда на них возникают серьезные
Если вы не установили заранее Recovery Console, используйте CD Windows Server 2003 как спасительное средство, если операционная система не загружается совсем или загружается с таким количеством ошибок, что становится ясным наличие проблемы.
Запустите загрузку вашего компьютера с этого CD (для этого вам, видимо, потребуется изменить настройки BIOS во время запуска) и позвольте запуститься программе установки (Setup). Когда появится вопрос, хотите ли вы продолжить установку операционной системы, нажмите для продолжения клавишу ENTER. Setup загрузит файлы, как при стандартной установке. По окончании этой функции на вашем экране появится сообщение Welcome to Setup (Приглашение к установке). В сообщении содержится три опции.
Для запуска Recovery Console нажмите клавишу R. Recovery Console работает в текстовом режиме, и на экране появляется нумерованный список папок операционных систем. Если у вас не действует двойственная загрузка, то будет присутствовать только одна запись (обычно C:\Windows).
Введите номер установки Windows Server 2003, в которую вы хотите войти, чтобы внести исправления, и нажмите клавишу ENTER. Вы должны ввести номер до нажатия клавиши ENTER, даже если представлена только одна запись. Если нажать ENTER без ввода номера, то компьютер перезагрузится и вам придется начать все заново.
Recovery Console автоматически осуществляет вход администратора, поэтому введите пароль локального администратора и нажмите клавишу ENTER. (Вы входите под учетной записью локального администратора, а не администратора домена.)
Вы оказываетесь в папке %SystemRoot% и можете вводить команды Recovery Console для выполнения задач восстановления (см. ниже в этом разделе).
Вы можете заранее установить Recovery Console, чтобы эта консоль была доступна в любой момент, когда вам это потребуется. Вам следует выполнить эту задачу на всех компьютерах вашего предприятия, которые считаются критически важными. Вы сами должны решить, какие компьютеры являются для вас "критически важными", но обычно это компьютеры, проблемы которых нужно быстро устранить во избежание "хаоса", то есть контроллеры домена, серверы, которые предоставляют услуги пользователям клиентских компьютеров, ваша собственная рабочая станция и рабочие станции членов персонала ИТ.
Чтобы заранее установить Recovery Console, поместите CD Windows Server 2003 в накопитель CD-ROM. Выберите Start/Run (Пуск/Выполнить) и введите d:\i386\winnt32.exe /cmdcons (где d - это буква диска для накопителя CD-ROM). Вы можете также использовать UNC-путь для установки Recovery Console из разделяемой точки сети.
Система попросит вас подтвердить установку. Щелкните на кнопке Yes, чтобы запустить процедуру установки (Setup). Setup скопирует соответствующие файлы на ваш жесткий диск и затем выведет сообщение, что Recovery Console успешно установлена. Вы должны перезагрузить компьютер, чтобы закончить этот процесс.
Затем во время загрузки вы будете видеть в меню пункт для Recovery Console. Используйте клавишу "стрелка вниз", чтобы выбрать пункт меню Recovery Console, что требует входа по учетной записи Administrator.
Используя Recovery Console, вы работаете в специальной командной строке, которая отличается от обычной командной строки Windows Server 2003. Recovery Console имеет собственный
Когда вы работаете в окне Recovery Console, по умолчанию действуют несколько правил, наиболее важными из которых являются следующие правила.
%SystemRoot% и ее подпапки той ОС, в которую выполнили вход в Recovery Console.%SystemRoot% других установленных у вас ОС Windows.При работе с Recovery Console вам доступен определенный ограниченный набор команд. Многие из этих команд доступны также в стандартной командной консоли Windows, но в большинстве случаев эти команды имеют другие параметры или параметры имеют иной смысл в Recovery Console. Поэтому имеет смысл ознакомиться с этими командами и с действием этих параметров в Recovery Console.
Attrib. Используйте команду attrib для изменения атрибутов одного файла или подпапки. Синтаксис:
attrib имя_файла|имя_папки
Batch. Используйте команду batch для выполнения команд, заданных в текстовом файле. Используйте следующий синтаксис:
batch входнойфайл [выходнойфайл]
где:
входнойфайл - это текстовый файл, содержащий команды,
выходнойфайл cодержит выходные результаты команд (если он опущен, то результаты выводятся на экран).
CD ( Chdir ). В Recovery Console команда CD работает только с системными папками текущей установки Windows, со съемными носителями, с корневой папкой любого раздела жесткого диска или с локальными источниками установки.
Chkdsk. Вы можете использовать chkdsk в Recovery Console для проверки и исправления сбойных секторов на диске. Для chkdsk используется следующий синтаксис:
chkdsk [/p]/[/r]
где:
/p указывает проверку диска, даже если диск не помечен как проблемный. /r указывается для обнаружения сбойных секторов и восстановления любой читаемой информации (подразумевается использование /p ).
Chkdsk требует autochk.exe и автоматически ищет эту программу в загрузочной папке. Если она не найдена, то chkdsk ищет ее на установочном CD Windows Server 2003. Если установочный CD не найден, то chkdsk запрашивает у пользователя местоположение autochk.exe (обычно это %SystemRoot%\System32 ).
Cls. Введите cls для очистки экрана.
Copy. Используйте команду copy для копирования одного файла в указанное место со следующими ограничениями.
При копировании сжатого файла с установочного CD Windows Server 2003 на локальный диск происходит автоматическая распаковка этого файла.
Del ( Delete ). В Recovery Console вы можете использовать команду del только с одним файлом; в данном случае она не поддерживает символы подстановки. Команда работает с системными папками ОС Windows, выбранной вами при входе в Recovery Console, со съемными носителями и с корневой папкой любого раздела жесткого диска.
Dir. Используйте команду dir, чтобы вывести список всех файлов в текущей папке. Система автоматически включает в этот список скрытые и системные файлы.
Disable. Используйте команду disable, чтобы отключать какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:
Disable имяслужбы
Когда вы вводите эту команду, система выводит сначала первоначальный тип запуска данной службы, прежде чем изменить его на SERVICE DISABLED. Вам следует записать первоначальный тип запуска, чтобы можно было снова активизировать эту службу (см. ниже описание команды enable ).
Diskpart. Используйте команду diskpart для управления разделами на томах жестких дисков, применяя следующий синтаксис.
Diskpart [/add//delete] [имя-устройства/имя-диска/имя-раздела] [размер]
где:
/add указывает добавление нового раздела. /delete указывает удаление существующего раздела.
имя-устройства - это имя устройства для нового раздела (например, \Device\ HardDisk1 ).
имя-диска - это буква диска для раздела, который вы удаляете (например, D:).
имя-раздела - это имя уровня раздела для раздела, который вы удаляете (можно использовать вместо параметра имя-диска, например, \Device\HardDisk0\Partition1 ).
размер - это размер нового раздела в мегабайтах.
Enable. Используйте команду enable, чтобы активизировать первоначально или повторно какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:
enable имя_службы [тип-запуска]
где:
имя_службы - это имя службы или драйвера, который вы хотите активизировать.
тип-запуска - это один из следующих типов запуска уникальной службы:
Exit. Используйте команду exit для выхода из Recovery Console. Компьютер автоматически выполнит перезагрузку.
Expand. Используйте команду expand для распаковки сжатого файла или . cab -файла. Эта команда обычно применяется для извлечения драйверов с использованием следующего синтаксиса.
Expand источник [/f:файлы] [целевая-папка] [/y] Expand источник [/f:файлы] /d
где:
источник - файл, который вы хотите распаковать, если этим источником является один файл. Символы подстановки не допускаются.
целевая-папка - папка для извлекаемого файла Если этот параметр опущен, то используется текущая папка. Целевой папкой не может быть съемный носитель. /y указывает автоматическое подтверждение перезаписи существующего файла. /f:файлы используется, если источник содержит более одного файла. Обычно это несколько файлов из одного .cab -файла. Разрешается использовать символы подстановки.
/d - вывод на экран списка файлов, содержащихся в .cab -файле источника. Файлы не распаковываются и не копируются.
Fixboot. Используйте команду fixboot для записи нового
fixboot [диск:]
Fixmbr. Используйте команду fixmbr для исправления кода
fixmbr [имя-устройства]
где:
имя-устройства указывает устройство, которому требуется новая имя-устройства с помощью команды map (см. ниже). Если этот параметр опущен, то происходит запись новой
Если система "сомневается" в состоянии указанного устройства,то вы получаете предупреждение и у вас запрашивается, хотите ли вы продолжить работу команды. Сомнения возникают, если сигнатура
Format. Используйте команду format для форматирования диска, используя следующий синтаксис.
format [диск:] [/q] [/fs:файловая-система]
где:
диск: - это диск, который вы хотите форматировать. Вы не можете указать гибкий диск.
/q указывает быстрое форматирование, при котором диск не проверяется на сбойные участки.
/fs:файловая-система указывает один из следующих вариантов файловой системы:
Help. Используйте команду help для получения информации о командах Recovery Console. Используйте следующий синтаксис.
help [команда]
Если не указано никакой команды, то система выводит все команды, поддерживаемые в Recovery Console.
команда /?Listsvc. Используйте команду listsvc для вывода списка всех доступных служб и драйверов на данном компьютере.
Logon. Используйте команду logon для входа в другую установленную ОС Windows после того, как вошли в Recovery Console для первоначально выбранной ОС Windows. При вводе этой команды на экран выводится список всех ОС, установленных на данном компьютере. После выбора конкретной ОС у вас запрашивается пароль локального администратора для этой ОС.
exit и перезагружает компьютер.Map. Используйте команду map, чтобы вывести список отображений устройств, тип файловой системы и размер дисков на данном компьютере. Эта информация требуется вам, чтобы вы могли использовать команды fixboot и fixmbr. Синтаксис:
map [arc]
где:
arc указывает использование имен Advanced RISC Computing (ARC) вместо стандартных имен устройств.
boot.ini. Информацию по файлу boot.ini и ARC-формату см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003".MD ( Mkdir ). Используйте команду MD для создания новой папки или подпапки. В Recovery Console эта команда работает только со следующими областями.
More. Используйте команду more, чтобы вывести на экран текстовый файл. Синтаксис:
more [имя-файла]
где:
имя-файла - это полный путь к этому файлу (если файл находится вне локальной папки).
net use. Используйте эту команду, чтобы указывать (отображать) букву накопителя для сетевого разделяемого ресурса. Команда net use имеет следующий синтаксис.
net use [\\Имя-компьютера\Имя-разделяемого-ресурса [/user:[Имя-домена\]Имя-пользователя] пароль] | [буква-накопителя:] [/d]
где:
\\Имя-компьютера\Имя-разделяемого-ресурса - имя сервера и разделяемого ресурса.
/user: используется для пользовательского имени, которое вы хотите использовать для подсоединения к разделяемому ресурсу.
Имя-домена - имя домена, который может опознать пользователя.
Имя-пользователя - пользовательское имя, под которым выполняется вход.
Пароль - это пароль, необходимый для доступа к этому разделяемому ресурсу (если он опущен и если для доступа к разделяемому ресурсу требуется пароль, то система запрашивает пароль).
/d указывает отсоединение отображаемого накопителя.
RD ( Rmdir ). Используйте команду RD для удаления пустой папки. Вы не можете использовать символы подстановки. Эта команда работает только со следующими областями.
( Rename ). Используйте команду для изменения имени файла, применяя следующий синтаксис.
ren [диск:] [путь] имя-файла-1 имя-файла-2
Вы можете использовать эту команду только с одним файлом и не можете использовать символы подстановки. Вы не можете указать другой путь для параметра имя-файла-2.
Set. Используйте команду set, чтобы выводить на экран и задавать переменные среды Recovery Console. Вы должны разрешить использование команды set в Recovery Console, используя шаблоны безопасности Group Policy Security Templates. См. следующий раздел, "Изменение правил для Recovery Console".
Systemroot. Используйте команду systemroot, чтобы задать текущую папку для папки %SystemRoot% ОС Windows, в которую вы выполнили вход, когда начали работать с Recovery Console.
Type. Используйте команду type, чтобы выводить на экран текстовый файл. Синтаксис:
type имя-файла
Вы чувствуете, что вас "ущемляют" правила и ограничения, налагаемые Recovery Console? Хорошо, давайте изменим их. Microsoft предусмотрела такую возможность, если вы готовы выйти за рамки, налагаемые средой по умолчанию Recovery Console. Однако напомним, что вы используете некоторые очень мощные команды, а поле вашей деятельности - это часть компьютера, содержащая "сердце" операционной системы. Расширяя свои возможности, вы увеличиваете вероятность повреждений.
Вы можете расширить возможности Recovery Console за счет отмены структур, встроенных в эту среду. Отмена выполняется с помощью команды set, которую вы можете использовать для изменения правил. Вы должны подумать, прежде чем предоставлять самому себе дополнительные возможности управления любым компьютером, где заранее установили Recovery Console.
Вы можете использовать команду set для изменения среды в Recovery Console (вместо простого использования этой команды для просмотра правил), но сначала вы должны разрешить эту возможность. Это осуществляется путем изменения политик безопасности данного компьютера (а это означает, что вы должны разрешить эту возможность на работающем компьютере, то есть до того, как вам потребуется Recovery Console). Используйте следующие шаги, чтобы изменить политики компьютера.
mmc в диалоговом окне Run, чтобы открыть консоль MMC.
Вам следует сохранить эту консоль, чтобы не пришлось загружать ее снова с самого начала, если вы захотите внести изменения. Чтобы сделать это, выберите File/ Save и задайте подходящее имя для этой консоли (я использую RecConsole). Windows Server 2003 автоматически добавит расширение .msc и по умолчанию сохранит консоль в папке \Documents and Settings\Имя-вашего-сервера\Start Menu\Programs\Administrative Tools.
Если вы захотите загрузить эту консоль снова, используйте одно из следующих действий.
mmc\path\имя_файла.msc в диалоговом окне Run меню Start (подставив вместо имя-файла имя, которое вы присвоили этой консоли).mmc, чтобы открыть пустую консоль. Затем выберите File/Open и выберите свою сохраненную консоль.В правой панели оснастки Group Policy можно использовать другую политику, Allow Automatic Administrative Logon (Разрешить автоматический административный вход), что позволяет обходиться без ввода пароля локального администратора для входа в Recovery Console. Будьте осторожны с активизацией этой консоли, поскольку в этом случае можно было бы назвать эту консоль "a
Кстати, если сконфигурировать эту политику для домена, то она будет замещать любую политику, которую вы задали для локального компьютера. Администраторы обычно не задают доменную политику для Recovery Console, и я упомянул это на всякий случай.
Теперь, изменив политику безопасности для Recovery Console, вы можете изменить правила для работы в Recovery Console.
Прежде чем начать изменение правил, вам следует ознакомиться с ними и понять их. При вводе команды set в командной строке Recovery Console выводятся текущие настройки среды. До их изменения среда имеет следующие настройки.
AllowWildCards = FALSE (запрещает использование символов подстановки для таких команд, как copy и del ).AllowAllPaths = FALSE (запрещает доступ к папкам и подпапкам вне папок установки операционной системы, выбранной вами при входе в Recovery Console).AllowRemovableMedia = FALSE (запрещает доступ к съемным носителям как цели копирования файлов).NoCopyPrompt = FALSE (принудительный запрос подтверждения в случае перезаписи существующего файла).Чтобы изменить любое из этих правил, используйте команду set со следующим синтаксисом.
set переменная=строка
где:
переменная - это правило,
строка - это значение для правила ( TRUE или FALSE ); чтобы расширить ваши возможности, измените значение на TRUE.
Например, чтобы разрешить доступ ко всем папкам на компьютере (вместо того, чтобы ограничиться папками в %SystemRoot% ), введите AllowAllPaths=TRUE.
Если вы заранее установили Recovery Console, то можете легко удалить ее. Удаление Recovery Console имеет смысл, если вы передаете компьютер другому пользователю или разрешаете доступ к этому компьютеру нескольким пользователям. Главное - это не позволять вход в Recovery Console пользователю, который "знает достаточно много, чтобы представлять опасность".
Чтобы удалить с компьютера Recovery Console, выполните следующие шаги.
\Cmdcons из корня cmldr из корневой папки Boot.ini, удалив строку Recovery Console.Автоматизированное восстановление системы (ASR - Automated System Recovery)
Процедуры восстановления с помощью гибких дисков становиться все труднее и труднее реализовать в Windows. Последним "работающим" (и "свободным") процессом восстановления с помощью гибких дисков был диск аварийного восстановления (
Как и в случае
Чтобы создать систему восстановления
В этом мастере нужно указать место для резервной копии системных файлов. После этого щелкните на кнопке Finish. Появится диалоговое окно хода процесса резервного копирования (Backup Progress), где будет показано выполнение следующих задач.
При записи этих файлов вы можете увидеть отчет о резервной копии, щелкнув на кнопке Report в диалоговом окне Backup Progress. Чтобы увидеть содержимое дискеты
Резервную копию
%SystemRoot%\Repair содержит копии двух .sif -файлов, которые помещаются на эту дискету. Файла журнала ( log -файл) имеется только на дискете.Если все ваши попытки загрузить компьютер оказались безуспешны, и вы решили использовать для восстановления средство
Загрузитесь с CD Windows Server 2003. Почти сразу же внизу экрана появится сообщение, где говорится, что нужно нажать клавишу F6 для установки ваших собственных драйверов SCSI. Затем появится сообщение, что для использования
To restore the configuration of your system, Setup must delete and recreate all the partitions on the disks listed below. CAUTION: All data present on these disks will be lost. Do you want to continue recreating the partitions? To continue, press C. Partitions on all the disks listed below will be deleted. To quit Setup, Press F3. No changes will be made to any of the disks on the system. (Для восстановления конфигурации вашей системы программа установки должна удалить и снова создать все разделы на перечисленных ниже дисках. ВНИМАНИЕ: Все данные, содержащиеся на этих дисках, будут потеряны. Хотите ли вы продолжить повторное создание разделов? Для продолжения нажмите клавишу C. Разделы на всех перечисленных ниже дисках будут удалены. Для прекращения работы программы установки нажмите клавишу F3. Никаких изменений не будет сделано на дисках этой системы.)
Если нажать клавишу C, то начнется попытка восстановления вашей системы. Следуйте указаниям и надейтесь на лучшее. Если источником проблемы является жесткий диск или его контроллер, это не поможет (как и любой другой метод восстановления). Помните, что это не установка системы, то есть вы не можете внести изменения в разделы, размеры разделов или другие базовые компоненты.
Затем
Если ваш компьютер Windows Server 2003 не загружается, и вы предполагаете, что причиной является повреждение некоторых загрузочных файлов, то вы можете попытаться загрузить компьютер с гибкого диска, сконфигурированного для этой цели. Затем вы можете исправить свои поврежденные файлы, которые могут быть причиной невыполнения загрузки. Загрузочный диск работает независимо от файловой системы (FAT, FAT32 или NTFS).
Для создания загрузочного гибкого диска нужно отформатировать этот диск с помощью команды format a:, введенной в командной строке на компьютере, работающем под управлением Windows Server 2003, Windows XP, Windows 2000 или Windows NT
Скопируйте на эту дискету ntldr и ntdetect.com. Эти файлы можно найти на CD Windows Server 2003 в папке i386.
Для этого гибкого диска также требуется файл boot.ini, который вы можете создать заново или скопировать с любого компьютера Windows Server 2003, имеющего такую же конфигурацию оборудования и операционной системы. Конфигурация "оборудования и операционной системы" означает, что компьютеры должны иметь следующие общие характеристики.
%SystemRoot% ) должны быть на том же диске или в том же разделе ( диск/раздел 0 или диск/раздел 1 ).Если для загрузочного диска используется SCSI, то для этой дискеты тоже требуется драйвер для контроллера SCSI, который вы должны переименовать в ntbootdd.sys.
Подробнее о процессе загрузки (и устранении проблем этого процесса) см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003"
STOP! Когда вы видите это слово на экране компьютера (синий экран с белым текстом), это означает, что вы столкнулись с так называемой ошибкой Blue Screen of Death (
Ошибки
В этом разделе дается общий обзор методов устранения
Отказ компьютера - это на самом деле защитный "маневр", позволяющий остановить неверно функционирующий процесс, чтобы он не нанес более серьезных повреждений после того, как начал неверно действовать. Обычно это происходит, когда процесс делает что-то (ошибка типа
В большинстве случаев опасный код является частью драйвера какого-либо устройства. Именно поэтому компания Microsoft перешла к принципу сертификации и защиты драйверов устройств. Но иногда это не является ошибкой программиста; например, код обращается к памяти должным и допустимым образом, но повреждена сама память.
Независимо от причины существует вероятность, что работа системы нарушена по "принципу домино", когда одни проблемы вызывают другие проблемы, приводящие к повреждению частей системы, которые непосредственно не затрагивались исходной проблемой. Чтобы эта возможность не становилась реальностью, операционная система останавливается, выводя сообщение STOP.
Вы ничего не можете сделать при появлении
Чтобы сконфигурировать поведение вашего компьютера при возникновении
(рис 17.7) В секции System Failure этого диалогового окна можно задавать опции восстановления
Одним из важных решений является выбор типа дампа памяти, который нужно выдавать при ошибке
Если вы изменяете тип дампа, то должны перезагрузить компьютер, чтобы начал действовать новый тип, так как операционная система читает реестр при загрузке, чтобы определить тип дампа.
Кроме задания типа файла дампа, вы должны также указать, будет ли файл следующего дампа перезаписываться поверх предыдущего файла. Имеет смысл установить этот флажок (
При полном дампе памяти происходит запись всего содержимого системной памяти на момент
Чтобы использовать полный дамп памяти, ваш файл подкачки должен иметь размер не меньше, чем количество физической RAM-памяти плюс 1 Мб. Дополнительный мегабайт требуется потому, что система записывает заголовок в дополнение к выводу дампа памяти. Заголовок содержит сигнатуру аварийного дампа, а также указывает значения нескольких переменных ядра. Реально для информации заголовка не требуется целый мегабайт, но система наращивает файл подкачки с шагом не менее мегабайта.
Независимо от момента возникновения еще одной ошибки
При дампе памяти ядра происходит запись только содержимого памяти ядра. Это память, выделенная для ядра, для
Обычно информация памяти ядра раскрывает достаточно данных, чтобы определить причину отказа. Ошибки
Для этого типа файла дампа требуется, чтобы файл подкачки составлял треть от размера физической памяти, но не меньше 50 Мб. При возникновении еще одной ошибки
Малый дамп памяти (его называют также мини-дампом) ограничивается размером 64 Кб, то есть в него записывается намного меньше информации, чем при двух других вариантах дампа. Однако данные, записываемые в этот файл дампа, могут с большой вероятностью раскрыть причину проблемы (это по сути та же информации, которая выводится системой на экран). В информацию этого дампа включается код и ошибка
Файлы малых дампов памяти не перезаписываются поверх предыдущих файлов дампа. Эти файлы находятся в папке %SystemRoot%\minidump и имеют имена minimm-dd-yy-nn. ( nn - номер дампа при повторении даты, если у вас возникло больше одной ошибки
Процесс задания административных оповещений для ошибок
Если вы устанавливаете в диалоговом окне Startup and Recovery флажок, указывающий отправку оповещения, то сталкиваетесь с "небольшой" проблемой: нет средства для выполнения этой задачи. В этом диалоговом окне следовало бы добавить кнопку Configure Alert (Конфигурировать оповещение), щелчок на которой позволял бы вам выполнить задачи, необходимые для отправки оповещений. Но тогда бы вы лишили программистов Microsoft удовольствия все более усложнять игру в кошку и мышь.
В Windows NT можно легко задавать эти оповещения: откройте аплет Server в Control Panel, щелкните на Alerts и добавьте имена получателей оповещений.
В Windows 2000 нет подходящих апплетов, нет средства администрирования на основе консоли MMC и нет никакого диалогового окна для этой функции. Однако в качестве дружеской помощи в игре "конфигурирование оповещений" Microsoft поместила в папку %SystemRoot%\System32 обновленную версию средства Windows NT - Server Manager (имя файла srvmgr.exe ). Фактически это новая версия Windows NT Server Manager. Вы можете использовать ее в версиях Windows 2000 Server, чтобы задавать административные оповещения для случаев отказа. Кроме того, в версиях Windows 2000 Server во время загрузки автоматически запускаются службы Messenger и Alerter (необходимые для отправки оповещений).
В Windows Server 2003 отсутствуют те же компоненты, что и в Windows 2000, но на этот раз программисты еще больше усложнили условия игры - srvmgr.exe не включена в эту ОС. Кроме того, службы Messenger и Alerter отключены по умолчанию.
Я разобрался, как отправлять административные оповещения в Windows Server 2003 при ошибках
Я не знаю, является ли мое решение настоящим победителем этой игры (если Microsoft выдает соответствующие призы), но оно действует, и поэтому я праздную победу!
Чтобы активизировать службы Messenger и Alerter на сервере, вы должны изменить сначала значения для служб Messenger и Alerter, используемые при загрузке, чтобы эти службы запускались автоматически при загрузке операционной системы. Для этого откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке каждой службы. На рис. 17.8 показано диалоговое окно Properties для службы Alerter.
(рис 17.8) Изменение типа запуска для служб Messenger и AlerterВыберите вариант Automatic (Автоматически) в раскрывающемся списке Startup Type (Тип запуска) и щелкните на кнопке Apply (Применить). Затем щелкните на кнопке Start (Запустить), чтобы запустить эту службу немедленно (то есть не перезагружать компьютер, чтобы запустилась эта служба). Щелкните на кнопке OK, чтобы закрыть диалоговое окно Properties.
Вы должны указать системе Windows Server 2003 имена получателей оповещений, что требует изменений в реестре. Откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter\Parameters. В правой панели дважды щелкните на элементе AlertNames и добавьте имена всех компьютеров и пользователей в сети, которые должны увидеть всплывающее сообщение, когда сервер обнаружит ошибку

Каждое имя должно быть уникальным в сети, а это означает, что если вы создаете список всех имен компьютеров и всех имен пользователей, то у вас не будет дубликатов. Вероятно, вы знаете, что имена компьютеров должны быть уникальными и имена пользователей должны быть уникальными, но, возможно, не знаете, что имена пользователей и компьютеров тоже не должны быть одинаковыми. Если у вас есть пользователь с именем ivens, то вы не можете иметь компьютер с именем ivens.
Лучше всего включить в список всех пользователей вашего отдела ИТ и/или все компьютеры, которые обычно используются членами вашего отдела ИТ (включая, конечно, и вас).
После конфигурирования первого компьютера Windows Server 2003 вы можете использовать значок (ссылку), чтобы добавлять имена получателей на других компьютерах, работающих под управлением Windows Server 2003 (или Windows 2000). Значок - это .reg-файл, который автоматически добавляет имена получателей на всех компьютерах, которые будут следить за аварийными отказами. Вот как это сделать.
regedit.exe на компьютере, где вы только что задали имена получателей, и экспортируйте подраздел HKEY_LOCAL_MACHINE\System\ CurrentControlSet\ Services\Alerter\Parameters, выделив этот объект в левой панели и выбрав File/Export в линейке меню Regedit..reg ) и по умолчанию поместит его в папку My Documents текущего выполнившего вход пользователя.Чтобы на экране компьютера, который получит оповещение, появилось соответствующее всплывающее сообщение, на этом компьютере должна быть запущена служба Messenger. (Служба Alerter должна быть запущена только на компьютерах, которые отправляют оповещения, а служба Messenger необходима как для отправки, так и для приема.) В Windows 2000 (Professional или Server) и в Windows XP для службы Messenger задан по умолчанию тип запуска Automatic, поэтому вам ничего не нужно делать (в предположении, что все сотрудники отдела ИТ работают на компьютерах под управлением Windows 2000 или Windows XP).
Имеет смысл проверить, что все сделанное вами для подготовки к разрешению проблем, вызывающих ошибки
Прежде чем вызвать принудительную ошибку
Когда вы конфигурируете опции, описанные в предыдущих разделах, система Windows Server 2003 записывает эти настройки в реестр. Кроме элемента реестра, содержащего имена получателей оповещений (см. предыдущий раздел), реестр также содержит настройки для выбранных вами опций восстановления. Эти данные находятся в подразделе реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\CrashControl.

Во время загрузки система Windows Server 2003 читает элементы данных в этом подразделе и подготавливает компьютер к поведению, указанному значениями этих элементов данных.
Параметр CrashDumpEnabled указывает тип файла данных.
Во время загрузки система создает также схему блоков диска, которая используется файлом подкачки, и сохраняет эту информацию в памяти. Кроме того, система идентифицирует драйвер, который управляет загрузочным томом, а также идентифицирует службы и структуры, которые необходимы для выполнения дисковых операций ввода-вывода при возникновении ошибки
При возникновении аварийного отказа ядро проверяет эти компоненты, и если они не повреждены, то вызывает функции ввода-вывода дисков и драйверов, которые используются исключительно для выполнения дампов памяти, когда возникает отказ системы. Эти функции ввода-вывода независимы, и для них не требуются и не используются обычные работающие службы ядра. Нахождение вне ядра означает, что любое повреждение ядра или драйверов во время отказа не препятствует выполнению этих функций ввода-вывода. Ядро записывает содержимое памяти в схему секторов файла подкачки, а это означает, что процессу ввода-вывода не требуются драйверы файловой системы.
Когда происходит перезагрузка компьютера, Session Manager ( \%SystemRoot%\System32\smss.exe ) инициирует файл подкачки системы (это обычная процедура, см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" сведения о процессе загрузки). Одна из функций, действующих при инициализации файла подкачки, - это проверка того, что файл подкачки уже существует, содержит данные и имеет заголовок дампа. Если эти условия выполнены, когда Session Manager запускает logon manager ( \%SystemRoot%\System32\ winlogon.exe ), чтобы запустить процесс Winlogon, то Session Manager сообщает также процессу Winlogon, что существует дамп на случай аварийного отказа. Затем Winlogon автоматически выполняет программу savedump.exe, которая находится в %SystemRoot%\System32.
Savedump.exe читает заголовок дампа, чтобы определить, какие ответные действия должны быть выполнены в случае отказа. Если заголовок указывает, что дамп памяти существует, то savedump.exe копирует содержимое файла подкачки в файл для аварийного дампа, имя которого вы задали в диалоговом окне Startup and Recovery Options. Во время процесса копирования операционная система не может использовать часть файла подкачки, которая содержит аварийный дамп, поэтому вы теряете некоторую часть виртуальной памяти. (Если вы видите всплывающее сообщение об ошибке, где говорится, что системе не хватает виртуальной памяти, не обращайте на это внимания.) После копирования содержимого файла подкачки в файл дампа диспетчер памяти (savedump.exe выполняет любые другие опции, указанные в диалоговом окне Startup and Recovery Options, такие как отправка административных оповещений или запись события в журнал System.
Важным замечанием ко всем этим сведениям является то, что все опции восстановления, которые вы задали, выполняются при следующей загрузке, а не во время аварийного отказа компьютера. Именно поэтому важно сконфигурировать компьютер для автоматической перезагрузки после отказа. В противном случае вы не получите никакого оповещения на своей рабочей станции и сможете узнать об аварийном отказе сервера, только если будете проходить мимо этого компьютера и увидите синий экран.
Microsoft включила в Windows Server 2003 (в Windows 2000) средство, которое вызывает принудительный отказ компьютера и возникновение ошибки
Для настройки компьютера, чтобы он реагировал на принудительную ошибку
После перезагрузки компьютера не загружайте какое-либо ПО (формально вы можете это делать, но нет никакого смысла вызывать отказ вашего компьютера с открытым ПО, поскольку вы можете повредить это приложение). Удерживая правую клавишу CTRL, нажмите два раза клавишу SCROLL LOCK (это не сработает, если вы нажмете левую клавишу CTRL). Вы увидите синий экран со следующим сообщением STOP:
*** STOP: 0x000000E2 (0x00000000,0x00000000,0x00000000,0x00000000) A problem has been detected and Windows has been shut down to prevent damage to your computer. The end-user manually generated the crashdump.
(Обнаружена проблема, и система Windows была отключена, чтобы воспрепятствовать повреждениям на вашем компьютере. Конечный пользователь вручную вызвал crashdump.)
В данном сообщении есть и другой текст, но это наиболее важная часть, и она выглядит, как вполне реальный отказ.
Вы можете также увидеть сообщение, указывающее, что содержимое памяти записывается на диск, а также возрастающее число, представляющее запись на диск. Если вы сконфигурировали компьютер для перезагрузки после сообщения STOP, он сделает это (в противном случае перезагрузите компьютер вручную). Если вы сконфигурировали оповещения, то во время перезагрузки данного компьютера (при загрузке ОС) компьютеры и/или пользователи, которые заданы как получатели оповещения, получат соответствующее сообщение (непосредственно перед запуском процесса входа пользователя).
Чтобы устранить причину ошибки
Иногда содержимое ошибки STOP, которое появляется на экране (то есть непосредственно ошибка
STOP идентификатор кода остановки (параметр-1 параметр-2 параметр-3 параметр-4)
Идентификатор кода остановки - это шестнадцатеричное значение, указывающее общую причину аварийного отказа. Каждый из четырех параметров имеет свой собственный смысл, давая дополнительную информацию, которая помогает вам сузить специфику идентификатора кода остановки. Например, многие ошибки STOP содержат следующие параметры.
Вторая строка сообщения STOP содержит описательный текст, который связан с идентификатором кода остановки. Если вызван принудительной аварийный отказ, описанный выше в этой лекции, то вы увидите текст "The end-
Конечно, при реальном отказе системы вы увидите другой идентификатор кода остановки и текст. Обычно это такой текст, как, например, UNEXPECTED_
Часто вы можете найти соответствующую информацию путем поиска в
Просмотрите журнал System в Event Viewer, чтобы увидеть код ошибки bugcheck, а также информацию о файле дампа.
Просмотрите содержимое %SystemRoot%, чтобы убедиться в существовании файла дампа memory.. Переименуйте этот файл, используя расширение имени ., чтобы в случае еще одного отказа вы не потеряли эту информацию в результате перезаписи. Если вы задали малый дамп памяти (small dump file), то найдите в под-папке %SystemRoot%\Minidump файл, имя которого содержит дату дампа.
Иногда система не сохраняет файл дампа, хотя вы уверены, что сконфигурировали опции восстановления правильно. Наиболее вероятная причина состоит в том, что том, который вы указали для дампа памяти, содержит недостаточный объем свободного пространства, или файл подкачки оказался слишком мал для дампа. В любом случае запись события журнала
Неаккуратно написанный драйвер диска может не вызывать процедуры ввода-вывода для дампа, которые требуются системе для выполнения дампа. Удивительно, но такие драйверы дисков были не столь уж редки в предыдущих версиях Windows. Средство "цифровая подпись драйверов" в Windows Server 2003 гарантирует, что Microsoft проверила код, и одним из стандартов Microsoft является то, что в драйвер включается поддержка дампа аварийных отказов.
Если вы обращаетесь в службу поддержки Microsoft и они не могут дать решение, интерпретируя код сообщения STOP, то у вас могут попросить отправить файл дампа через электронную почту или загрузить его на ftp-сайт. Но перед этим выполните сжатие файла. (Файл дампа содержит много "пустот", поэтому он сжимается до размера, который намного меньше размера исходного файла.)
В этом разделе приводится список наиболее распространенных ошибок STOP, включающий краткое описание их причин и, где это возможно, некоторые предлагаемые решения. Эти ошибки названы "распространенными", поскольку я встречал их несколько раз в дискуссионных списках или кто-либо в Microsoft говорил мне, что эти ошибки часто указывались при обращениях в службу поддержки.
Описательный текст: IRQL_NOT_LESS_OR_EQUAL. Эта ошибка возникает, если драйвер использовал неверный адрес памяти.
Обычно эта ошибка появляется после того, как вы установили драйвер. Перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать меню Advanced Options (Дополнительные варианты загрузки). Выберите вариант Last Known Good Configuration. Если это сработало, обратитесь к изготовителю для получения исправного драйвера.
Если ошибка возникла после модернизации в Windows Server 2003 из другой операционной системы, проверьте, работает ли на компьютере антивирусное ПО. Если да, то отключите его и проверьте, устранило ли это проблему.
Если ошибка возникла во время новой установки Windows Server 2003, то у вас, возможно, проблема несовместимости оборудования. Убедитесь, что компьютер и все периферийные устройства, которые обнаруживаются процессом установки, включены в список совместимости оборудования (
Описательный текст: KMODE EXCEPTION NOT HANDLED. Эта ошибка возникает, если программа, работающая в режиме ядра, генерирует неверный процесс, с которым не может работать обработчик ошибок.
Это очень распространенная ошибка, и ее нелегко диагностировать без дополнительной информации. Персонал службы поддержки Microsoft обычно может указать источник проблемы, используя параметры сообщения STOP. Первый параметр - это код исключительного условия, и он обычно полезен для получения информации об ошибочном процессе; остальные параметры помогают определить место проблемы (например, адрес памяти).
Если вы установили оборудование и/или драйверы непосредственно перед тем, как столкнулись с этой ошибкой, перезагрузите компьютер в режиме Last Known Good Configuration. Затем, конечно, устраните проблему, получив исправный драйвер или удалив несовместимый компонент оборудования.
Если вы столкнулись с этой ошибкой во время установки, то, возможно, у вас проблема совместимости, поэтому сверьте компьютер и его компоненты со списком
Описательный текст: NTFS FILE SYSTEM. Эта ошибка указывает, что возникла проблема с драйвером для файловой системы NTFS ( ntfs.sys ), когда он разрешал чтение или запись.
Имеются следующие наиболее распространенные причины этой ошибки STOP.
chkdsk /f (о выполнении chkdsk.exe см. в лекции 2).Описательный текст: DATA
Если вы видите эту ошибку после увеличения RAM-памяти на машине, удалите новые блоки RAM. Возможно также, что существующая RAM запортилась, и тогда вам нужно запустить диагностическую программу для проверки RAM.
Причинами этой ошибки могут быть также проблемы жесткого диска (запустите chkdsk /f) или ошибки в драйверах (загрузитесь в режиме Last Known Good Configuration).
Описательный текст: PAGE FAULT IN NONPAGED AREA. Это почти всегда признак аппаратной ошибки, и наиболее распространенная причина - это сбои RAM на системной плате, в кэше L2 RAM или на видеоконтроллере.
Если вы добавили какое-либо оборудование непосредственно перед появлением этой ошибки (даже если это не была RAM-память), удалите это оборудование, и проверьте, осталась ли эта ошибка. Если нет, используйте диагностическую программу для проверки RAM. Другими, менее распространенными причинами этой ошибки могут быть антивирусное ПО (отключите его) и проблемы жесткого диска (запустите chkdsk /f ).
Описательный текст: FTDISK INTERNAL ERROR. Эта ошибка возникает, если вы загружаете зеркальную систему из неверного раздела.
Если вы разделите (Break) это зеркало, восстановите первичный раздел и затем возникнет эта ошибка STOP, значит, первичный раздел содержит ошибку. К сожалению, почти все, кто сталкивается с этой ошибкой, сообщают, что все выглядит правильно, первичный раздел явно является загружаемым и, тем не менее, возникает этот аварийный отказ системы.
Загрузитесь с гибкого диска, где ARC-путь в файле boot.ini указывает на
Описательный текст: KERNEL DATA INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра в файле подкачки не передается в память. Эту ошибку может вызывать целый ряд сценариев, и наиболее распространены следующие причины.
chkdsk /f ).Описательный текст: INACCESSIBLE
Вы не можете запустить отладку для этой ошибки, и любые опции конфигурирования, которые вы задали для восстановления (например, файлы дампа) не касаются этой ошибки, поскольку никакие драйверы и процессы, которые выполняют эти задачи, не загружены, когда возникает эта ошибка.
Этот аварийный отказ обычно возникает во время установки ОС либо после установки нового диска или нового драйвера диска. Однако вирус в
Первым делом я всегда применяю самое простое средство, поэтому попытайтесь запустить DOS-программу обнаружения вирусов с загрузочной дискеты. Если это не помогло, то вам нужна повторная установка операционной системы. И, конечно, убедитесь, что установленное вами оборудование или драйвер имеется в списке совместимости (
Описательный текст: UNEXPECTED
Эта ошибка обычно возникает, когда вы устанавливаете новое оборудование, включая RAM-память. Вы должны удалить это оборудование и перезагрузиться, чтобы проверить это предположение. Если вы не установили только что новое оборудование, то, возможно, отказал существующий компонент оборудования.
Эта ошибка может также возникнуть, если вы установили новый драйвер для существующего оборудования. Если это так, используйте одну из опций восстановления для замены драйвера или загрузитесь в режиме Last Known Good Configuration.
Описательный текст: PROCESS HAS LOCKED PAGES. Эта ошибка означает, что драйвер блокировал страницы памяти во время операции ввода-вывода и затем не смог разблокировать (освободить) их (грубая ошибка в программировании).
Хотя параметры, представленные в сообщении с этой ошибкой, могут оказать помощь персоналу службы поддержки в определении страниц, которые были блокированы, они не позволяют определить драйвер, вызвавший эту проблему. Вы можете отследить источник проблемы, сконфигурировав свою систему для сохранения следов стека. В следующий раз, когда драйвер вызовет эту ошибку, вы увидите ошибку STOP 0x000000CB, которая дает больше информации. Чтобы сконфигурировать сохранение следов стека, используйте редактор реестра, чтобы перейти в подраздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management. Создайте новый элемент данных типа REG DWORD с именем TrackLockedPages и задайте для него значение 1. Вы должны перезагрузить компьютер, чтобы начала действовать эта настройка.
Описательный текст:
Наиболее распространенная причина этой ошибки - сбойный блок на жестком диске (запустите chkdsk /f). Другие распространенные причины - это вирус и сбойная RAM-память.
Описательный текст: hal.dll ) или ntoskrnle.exe и ядром установленной ОС или конфигурацией оборудования машины.
Хотя, казалось бы, эта ошибка не может возникнуть вне процесса установки, это все же бывает, и обычно это происходит потому, что кто-то решил обновить ntoskrnl.exe или
Ntoskrnl.exe создает определенные сложности, поскольку на CD (или при загрузке обновлений) имеются две копии этого файла:
ntoskrnl.exe, предназначенный для однопроцессорных системntkrnlmp.exe, предназначенный для многопроцессорных системВо время установки программа установки использует подходящий файл, но, независимо от используемой копии файла, ему присваивается имя ntoskrnl.exe в системном разделе вашей локальной системы (он находится в %SystemRoot%\System32 ). Если программа установки обнаруживает несколько процессоров, она использует ntkrnlmp.exe и переименовывает этот файл в ntoskrnl.exe после его копирования на локальный компьютер.
Аналогичная ситуация имеется с hal.dll.
Зная это, нетрудно представить себе, какой хаос возникает, если кто-то решил "обновить" файл или устранить "проблему", переписав один из файлов с CD на жесткий диск. Это происходит чаще, чем вы могли бы предположить. Решение состоит в том, чтобы определить правильный файл и переписать его, переименовав соответствующим образом. Если вы не можете сделать это (не так-то просто определить, какой hal.dll), запустите setup.exe и выберите вариант
Описательный текст: STATUS SYSTEM PROCESS TERMINATED. Эта ошибка возникает, когда происходит отказ какой-либо подсистемы пользовательского режима, и система должна перейти в режим ядра. Поскольку операционная система не может выполнить монтирование или запуск без подсистем пользовательского режима (например, без winlogon), то происходит аварийный отказ компьютера.
Этот аварийный отказ почти всегда возникает в результате проблем, связанных с ПО от сторонних компаний, и обычно это проблемы драйверов.
Описательный текст: STATUS IMAGE .dll -файл.
Если в сообщении об ошибке выводится имя поврежденного файла, попытайтесь загрузиться в режиме expand, чтобы распаковать его при копировании. Лично я предпочитаю использовать Recovery Console для выполнения этой задачи, поскольку команда copy в Recovery Console автоматически распаковывает сжатые файлы (и, конечно, было бы хорошо, если "обычная" команда copy делала это, когда исходный файл является сжатым установочным файлом).
Если в сообщении об этой ошибке не выводится имя поврежденного файла, запустите программу установки (Setup) и выберите вариант
Средство Windows
В это средство включена возможность отправки отчетов в Microsoft для анализа и помощи. Вы можете также отправлять отчеты в точку разделяемого доступа вашей сети, чтобы можно было отслеживать ошибки операционных систем и пытаться раскрыть их причин.
Windows
Если операционная система сталкивается с ошибкой
После возникновения ошибки операционной системы журнал System в Event Viewer содержит записанную вами информацию в следующем диалоговом окне.

По умолчанию Windows Server 2003 активизирует средство
(рис 17.9) Включение или отключение опций Error ReportingВы можете отключить средство
Если активизировать средство
Для отслеживания ошибок приложений установите флажок Programs. Если вы хотите отслеживать только определенные приложения, щелкните на кнопке Choose Programs (Выбрать программы) и внесите изменения в список отслеживаемых приложений в диалоговом окне Choose Programs.

Чтобы изменить список приложений, включаемых в отчеты об ошибках, выберите вариант All Programs In This List (Все программы из этого списка). Затем выполните один из следующих шагов, чтобы сконфигурировать вывод ошибок для приложений.
Если вы хотите конкретно исключить из отслеживания ошибок одно или несколько приложений, щелкните на кнопке Add внизу этого диалогового окна и затем введите путь к исполняемому файлу или щелкните на кнопке Browse для поиска этого приложения.
Флажок Force Queue Mode For
Вы можете также задавать отслеживание ошибок, применяя групповые политики, где можно использовать дополнительные возможности, если вы хотите отправлять отчеты в Microsoft или в разделяемую точку сети. Чтобы открыть консоль для групповых политик, выберите Start/Run, введите gpedit.mmc и щелкните на кнопке OK. Раскройте дерево консоли до уровня
(рис 17.10) Используйте групповые политики, чтобы активизировать средства отчетов об ошибкахВсе политики находятся в состоянии "not configured" (не сконфигурирована), и это означает, что в качестве текущих настроек используются опции, заданные в диалоговом окне System Properties. При использовании групповых политик для задания опций
В следующих разделах описываются имеющиеся групповые политики для
Эта настройка указывает, имеют ли пользователи возможность вывода отчета об ошибке. В отличие от опций конфигурирования в диалоговом окне System Properties, где средство
Эта политика указывает, нужно ли отправлять отчеты об ошибках в Microsoft или в разделяемый файловый ресурс предприятия.

Если активизировать эту политику, то становятся доступны следующие опции.
Выберите объект Advanced
(рис 17.11) Задание дополнительных политик для Error reportingВ большинстве случаев администраторы конфигурируют средство
При входе пользователя после аварийного отказа компьютера появится диалоговое окно сообщения, аналогичное рис. 17.12. Чтобы отправить отчет об ошибке, щелкните на кнопке Send Error Report (Отправить отчет об ошибке).
(рис 17.12) В этом сообщении говорится, что пользователю нужно уведомить данную компанию вместо компании Microsoft. Это результат применения групповой политики, которая подставляет другое название вместо "Microsoft" в диалоговых окна Error reporting
Если вы использовали групповые политики для отправки отчетов об ошибках в разделяемую точку сети, то каждая ошибка будет содержать набор подпапок.

Cabs. Файлы, содержащие информацию о данной ошибке. Это cab -файлы, которые требуются извлекать, чтобы прочитать их содержимое.Counts. Содержит количество файлов, переданных в папку cabs.После ошибки

Чтобы открыть cab -файл, укажите место, которое следует использовать для раскрытия данного файла. Вы можете перемещаться в папках верхнего уровня, чтобы выбрать конкретную папку для извлеченных файлов, или можете создать новую папку для этих файлов.

Если вы сконфигурировали групповую политику, где не задана отправка системных файлов с отчетом об ошибках, то в эту разделяемую точку отправляется файл дампа памяти (см. выше раздел "Задание типа файла дампа"). Чтобы читать файл дампа, вы должны загрузить соответствующее приложение с веб-сайта службы поддержки Microsoft.
NTFS - это восстанавливаемая файловая система, которая использует журналы транзакций и методы восстановления, чтобы обеспечить согласованность метаданных тома. В формате NTFS создается набор файлов, содержащих данные, используемые для реализации структуры файловой системы. NTFS резервирует первые 16 записей таблицы
NTFS использует журналы транзакций для записи транзакций ввода-вывода в кэш и затем записывает выполненные транзакции из кэша на диск. Если вы используете Exchange Server или другие приложения, основанные на журнале транзакций, то, видимо, знакомы с этим подходом. (Microsoft имеет ряд информативных официальных документов по этой технологии, которые вы можете найти на сайте Microsoft TechNet.) В запись включаются пользовательские данные - в дополнение к местоположению и другой информации метафайлов, содержащейся в
Если возникает отказ системы до завершения процесса постоянной записи (записи на диск), что обычно происходит при некорректном отключении из-за отказа источника питания или ошибки пользователя, то NTFS использует средства восстановления, в частности, утилиту chkdsk.exe, чтобы исправить метаданные в
Одним из наиболее важных средств внесения исправлений на томе NTFS является утилита chkdsk.exe, запускаемая из командной строки. Она выполняет задачи анализа диска и восстановления диска. (Chkdsk.exe запускается также в файловых системах FAT, но я предполагаю, что вы используете NTFS на всех своих серверах.) Кроме операций восстановления в файлах операционной системы chkdsk разрешает также физические проблемы на диске, выявляя сбойные секторы, чтобы операционная система не пыталась записывать данные в эти секторы.
Если вы запускаете chkdsk из командной строки или из графического интерфейса (например, из диалогового окна Properties диска), эта программа вызывает .dll -файлы ( untfs.dll для томов NTFS и ufat.dll для томов FAT). Но если вы запланировали запуск chkdsk при следующей загрузке или ее автоматический запуск при загрузке после некорректного отключения компьютера, то она использует autochk.exe, то есть двоичный модуль, содержащий код верификации для chkdsk. Независимо от вспомогательных файлов ("helper files"), которые она использует, chkdsk выполняет одни и те же задачи.
Вы можете запускать chkdsk из графического интерфейса Windows Server 2003 или из командной строки. Чтобы использовать графический интерфейс, щелкните правой кнопкой на значке диска в окне My Computer или Windows Explorer и выберите пункт Properties. Перейдите во вкладку Tools (Сервис) и щелкните на кнопке Check Now (Выполнить проверку) в секции Error-checking (Проверка тома на наличие ошибок) этого диалогового окна. Затем выберите, что проверить, - только файловую системы или выполнить также проверку на сбойные секторы.

Если вызвать chkdsk для системного тома, то Windows не сможет выполнить эту работу, поскольку этот том все время используется. Появится диалоговое окно, где запрашивается проверка этого тома при следующей загрузке (см. ниже секцию "Autochk.exe").

В случае проверки несистемного тома вам предоставляется возможность демонтировать этот том (что закроет все открытые объекты на томе). Если вы не хотите демонтировать том, то появится такое же диалоговое окно, как в случае проверки системного тома, поэтому вы сможете выбрать вариант запуска chkdsk по этому тому при следующей загрузке.
Чтобы запустить chkdsk из командной строки, используйте следующий синтаксис.
chkdsk [Том:][[Путь] Имя_файла] [/f] [/v] [/r] [/x] [/i] [/c] [/l[:Размер]]
где:
/f - исправление ошибок на диске, для чего требуется, чтобы диск был блокирован. Если chkdsk не может блокировать данный диск, то появится сообщение, где у вас запрашивается проверка диска при следующей загрузке компьютера. /v запускает chkdsk в режиме подробного вывода (verbose), когда выводится имя каждого файла во время проверки диска.
/r блокирует сбойные секторы и восстанавливает читаемую информацию, что требует блокирования диска.
/x - вызывает сначала принудительное демонтирование тома (если это необходимо). Все открытые ссылки на этот том закрываются, и автоматически вызывается ключ /f.
/i используется только с NTFS. Этот ключ выполняет только индексную проверку на томах NTFS. Это занимает меньше времени, чем полная проверка chkdsk, и может выполняться в интерактивном режиме.
/c используется только с NTFS. Этот ключ указывает пропуск проверки циклов в структуре папок, что снижает количество времени, которое требуется для выполнения chkdsk. Это ключ не позволяет устранить проблемы, возникающие из-за циклов в структуре папок, но эти проблемы встречаются редко.
/l[:Размер] используется только с NTFS. Этот ключ изменяет размер файла журнала на указанный вами размер. Если не указать параметр Размер, то /l выводит на экран текущий размер.
/c, /x и /i впервые появились в Windows 2000, поэтому они являются новыми для вас в случае модернизации из Windows NT.Autochk.exe управляет поведением chkdsk, если chkdsk запускается при загрузке компьютера (запуск этой утилиты при следующей загрузке был запланирован вручную, или был задан ее автоматический запуск при следующей загрузке из-за присутствия "бита некорректного завершения" [
По умолчанию для autochk задан ключ "звездочка" ( autochk * ), означающий, что нужно проверить наличие "бита некорректного завершения" и запустить chkdsk, если он найден. Если у вас произошло некорректное завершение работы компьютера, то система записывает этот факт как определенный бит в системных файлах, где ядро ищет его при следующей загрузке. В этом случае autochk автоматически запускает chkdsk /f.
Если вы пытаетесь запустить chkdsk на блокированном диске и даете ответ Yes, когда у вас запрашивается запуск chckdsk при следующей загрузке, то значение autocheck autochk /p\??\C:добавляется в элемент реестра BootExecute в подразделе HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Control\Session Manager.

Чтобы принудительно запустить chkdsk, система не устанавливает "бит некорректного завершения" на данном томе; вместо этого она добавляет это значение в элемент реестра, который читается ядром ОС во время загрузки.
Если вы изменили свое решение после того, как указали системе на запуск chkdsk при следующей загрузке, то откройте Regedit, перейдите в указанный выше подраздел и измените значение элемента реестра BootExecute, чтобы удалить значение autocheck autochk /p\??\C:. Не затрагивайте значение autochk *.
При каждой загрузке операционной системы ядро вызывает autochk.exe для сканирования всех томов, чтобы определить, не установлен ли "бит некорректного завершения". Если да, то autochk немедленно запускает chkdsk /f на этом томе. Однако автоматически подразумевается, что некорректное завершение работы компьютера вызывает ошибки файловой системы, которые требуется исправить с помощью chkdsk. На очень больших томах требуется несколько часов, чтобы утилита chkdsk могла выполнить свои задачи, поэтому на практике часто запускают chkdsk вручную, когда компьютер не нужен пользователям.
Для управления chkdsk вы можете использовать утилиту командной строки chkntfs.exe, применяя следующий синтаксис.
chkntfs том: [/d] [/t[:время]] [/x том:] [/c том:]
где:
том: указывает букву диска (после которой следует двоеточие), точку монтирования или имя тома. С помощью этого ключа выводится сообщение, которое идентифицирует файловую систему на указанном томе, а также выводится сообщение, указывающее, содержит ли этот том "бит некорректного завершения".

/d восстанавливает все настройки по умолчанию chkntfs, включая проверку все томов на "бит некорректного завершения" во время загрузки системы.
/t[:время] изменяет время инициирующего обратного отсчета на указанное вами время. Если вы не задали параметр : время, то ключ /t выводит текущее значение времени обратного отсчета.
/x том: исключает указанный том из проверки во время загрузки компьютера, даже если этот том маркирован "битом некорректного завершения". Этот ключ перезаписывает предыдущую запись при каждом его использовании, поэтому, когда вам нужно исключить несколько томов, вы должны указать все эти тома в одной команде. Например, чтобы исключить одновременно C: и D:, введите chkntfs /x c: d:.
/c том: планирует проверку указанного тома при следующей загрузке компьютера. Чтобы использовать этот ключ, вы должны обновить настройки по умолчанию, чтобы сбросить все предыдущие команды chkntfs, исключить проверку всех томов и затем запланировать автоматическую проверку файлов на указанном томе. Например, чтобы запланировать автоматическую проверку файлов на E:, введите следующие команды:
chkntfs /d (восстановление настроек по умолчанию) chkntfs /x c: d: e:(исключение автоматической проверки на всех томах) chkntfs /c e:(планирование автоматической проверки на e:)
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.