| Предыдущий | Следующий |
| SETUP_FAILURE | MBR_CHECKSUM_MISMATCH |
AUDIT_FAILURE
Сбой пути аудита безопасности для AUDIT_FAILURE
AUDIT_FAILURE — код bug check 0x00000086. Подсистема аудита столкнулась со сбоем, достаточно серьёзным для остановки системы. Это отличается от policy, которая лишь запрещает доступ: здесь затронута сама инфраструктура аудита.
Как читать дамп AUDIT_FAILURE
- Исследуйте status code и кадры стека security/audit.
- Могут быть связаны security products, file-system filters, object callbacks и повреждение policy.
- Категория аудита или тип объекта полезнее одного имени кода.
Что проверить для AUDIT_FAILURE
- Проверьте недавние изменения audit policy и обновления security software.
- Ищите повреждение security descriptors или registry policy data.
- По symbols определите, произошёл ли сбой при генерации аудита, записи журнала или проверке доступа к объекту.
Ссылки для AUDIT_FAILURE
Данные дампа для AUDIT_FAILURE
Для AUDIT_FAILURE сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает состояние как «AUDIT_FAILURE»; эта фраза определяет класс сбоя, а параметры и стек — конкретный объект, драйвер, процессор или экземпляр подсистемы.
Порядок анализа для AUDIT_FAILURE
- Запустите WinDbg
!analyze -v, затем разберите документированное значение каждого параметра AUDIT_FAILURE, а не полагайтесь только на строку probably-caused-by. - Для AUDIT_FAILURE найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с audit.
- Для AUDIT_FAILURE сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.
Не перезагружайте многократно систему с AUDIT_FAILURE до сохранения дампа и журналов событий. Восстановление должно следовать компоненту, указанному стеком и параметрами, а не только символическому имени stop-кода.
Данные дампа для AUDIT_FAILURE
Для AUDIT_FAILURE сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает состояние как «AUDIT_FAILURE»; эта фраза определяет класс сбоя, а параметры и стек — конкретный объект, драйвер, процессор или экземпляр подсистемы.
Порядок анализа для AUDIT_FAILURE
- Запустите WinDbg
!analyze -v, затем разберите документированное значение каждого параметра AUDIT_FAILURE, а не полагайтесь только на строку probably-caused-by. - Для AUDIT_FAILURE найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с audit.
- Для AUDIT_FAILURE сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.
Не перезагружайте многократно систему с AUDIT_FAILURE до сохранения дампа и журналов событий. Восстановление должно следовать компоненту, указанному стеком и параметрами, а не только символическому имени stop-кода.
Нужно найти другой код? Найти другой код состояния или ошибки.