Что означает код BSOD 134 (AUDIT_FAILURE)?

 
Также может означать:
КонстантаТипОС
ERROR_IS_JOINEDОшибка WindowsWindows
ENOTCONNerrnoSolaris
EPROTOerrnoWindows
Предыдущий Следующий
SETUP_FAILURE MBR_CHECKSUM_MISMATCH

AUDIT_FAILURE

Сбой пути аудита безопасности для AUDIT_FAILURE

AUDIT_FAILURE — код bug check 0x00000086. Подсистема аудита столкнулась со сбоем, достаточно серьёзным для остановки системы. Это отличается от policy, которая лишь запрещает доступ: здесь затронута сама инфраструктура аудита.

Как читать дамп AUDIT_FAILURE

  • Исследуйте status code и кадры стека security/audit.
  • Могут быть связаны security products, file-system filters, object callbacks и повреждение policy.
  • Категория аудита или тип объекта полезнее одного имени кода.

Что проверить для AUDIT_FAILURE

  • Проверьте недавние изменения audit policy и обновления security software.
  • Ищите повреждение security descriptors или registry policy data.
  • По symbols определите, произошёл ли сбой при генерации аудита, записи журнала или проверке доступа к объекту.

Ссылки для AUDIT_FAILURE

Данные дампа для AUDIT_FAILURE

Для AUDIT_FAILURE сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает состояние как «AUDIT_FAILURE»; эта фраза определяет класс сбоя, а параметры и стек — конкретный объект, драйвер, процессор или экземпляр подсистемы.

Порядок анализа для AUDIT_FAILURE

  • Запустите WinDbg !analyze -v, затем разберите документированное значение каждого параметра AUDIT_FAILURE, а не полагайтесь только на строку probably-caused-by.
  • Для AUDIT_FAILURE найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с audit.
  • Для AUDIT_FAILURE сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.

Не перезагружайте многократно систему с AUDIT_FAILURE до сохранения дампа и журналов событий. Восстановление должно следовать компоненту, указанному стеком и параметрами, а не только символическому имени stop-кода.

Данные дампа для AUDIT_FAILURE

Для AUDIT_FAILURE сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает состояние как «AUDIT_FAILURE»; эта фраза определяет класс сбоя, а параметры и стек — конкретный объект, драйвер, процессор или экземпляр подсистемы.

Порядок анализа для AUDIT_FAILURE

  • Запустите WinDbg !analyze -v, затем разберите документированное значение каждого параметра AUDIT_FAILURE, а не полагайтесь только на строку probably-caused-by.
  • Для AUDIT_FAILURE найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с audit.
  • Для AUDIT_FAILURE сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.

Не перезагружайте многократно систему с AUDIT_FAILURE до сохранения дампа и журналов событий. Восстановление должно следовать компоненту, указанному стеком и параметрами, а не только символическому имени stop-кода.


Нужно найти другой код? Найти другой код состояния или ошибки.