Что означает код NTSTATUS 0xC000018F (STATUS_EVENTLOG_CANT_START)?

 
Предыдущий Следующий
STATUS_EVENTLOG_FILE_CORRUPT STATUS_TRUST_FAILURE

STATUS_EVENTLOG_CANT_START

Запуск журнала событий завершился ошибкой, поскольку не удалось открыть ни один файл журнала

Этот статус относится к инициализации службы Event Log. Важно, что служба вообще не смогла получить пригодный файл журнала; отдельная ошибка форматирования события этого не объясняет. Значимы конфигурация каналов, пути журналов, доступ к файлам, доступность хранилища и целостность файлов.

Сохраните ошибки запуска службы до удаления журналов. Протокол и API Event Log рассматривают активные каналы и резервные файлы как явные объекты, поэтому зафиксируйте настроенные пути каналов и определите сбойную операцию открытия. При подозрении на повреждение сначала сохраните исходные файлы для анализа.

Что исследовать

  • Запишите статус запуска службы Eventlog и первый путь журнала, который не удалось открыть.
  • Проверьте конфигурацию канала, доступ к файлам, свободное место и состояние хранилища.
  • Сохраните затронутые файлы журналов до любого разрушительного сброса или очистки.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.