| Предыдущий | Следующий |
| RECURSIVE_NMI | VIDEO_DXGKRNL_FATAL_ERROR |
MSRPC_STATE_VIOLATION
Нарушение состояния Microsoft RPC для MSRPC_STATE_VIOLATION
MSRPC_STATE_VIOLATION имеет код проверки ошибки 0x00000112. Эта проверка ошибки указывает на нарушение конечного автомата RPC, достаточно серьёзное для остановки системы. Она наиболее актуальна, когда стек показывает среду выполнения RPC, ALPC/LPC, управление службами или код драйвера, использующий связанные с RPC каналы связи ядра.
Как читать дамп MSRPC_STATE_VIOLATION
- По стеку определите, относится ли нарушение к среде выполнения RPC, транспорту ALPC/LPC, размещению служб или пути обратного вызова драйвера.
- Символьное имя описывает переход состояния, а не само по себе сетевое подключение.
- Без символов и контекста ошибочного RPC/ALPC параметры малоинформативны.
Что проверить для MSRPC_STATE_VIOLATION
- Проверьте компоненты размещения служб, защитные продукты, фильтры RPC и драйверы, участвующие в управляющих путях RPC/ALPC.
- Сопоставьте сбой с авариями служб, регистрацией конечных точек, завершением работы или сменой сеанса.
- По возможности сохраните полный дамп, поскольку может потребоваться состояние межпроцессного взаимодействия.
Ссылки для MSRPC_STATE_VIOLATION
- Документация Microsoft RPC
- Справочник кодов проверок ошибок Microsoft
- Файлы аварийных дампов и WinDbg
Данные дампа для MSRPC_STATE_VIOLATION
Для MSRPC_STATE_VIOLATION сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает это состояние как «MSRPC_STATE_VIOLATION»; эта формулировка указывает класс сбоя, а параметры и стек позволяют определить задействованный объект, драйвер, процессор или экземпляр подсистемы.
Порядок анализа для MSRPC_STATE_VIOLATION
- Запустите WinDbg
!analyze -v, затем разберите документированное значение каждого параметра MSRPC_STATE_VIOLATION, а не полагайтесь только на строку probably-caused-by. - Для MSRPC_STATE_VIOLATION найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с msrpc / state / violation.
- Для MSRPC_STATE_VIOLATION сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.
Не перезагружайте многократно систему с MSRPC_STATE_VIOLATION до сохранения дампа и журналов событий. Для MSRPC_STATE_VIOLATION способ восстановления должен определяться компонентом из стека и параметров, а не только символьным именем stop-кода.
Данные дампа для MSRPC_STATE_VIOLATION
Для MSRPC_STATE_VIOLATION сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает это состояние как «MSRPC_STATE_VIOLATION»; эта формулировка указывает класс сбоя, а параметры и стек позволяют определить задействованный объект, драйвер, процессор или экземпляр подсистемы.
Порядок анализа для MSRPC_STATE_VIOLATION
- Запустите WinDbg
!analyze -v, затем разберите документированное значение каждого параметра MSRPC_STATE_VIOLATION, а не полагайтесь только на строку probably-caused-by. - Для MSRPC_STATE_VIOLATION найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с msrpc / state / violation.
- Для MSRPC_STATE_VIOLATION сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.
Не перезагружайте многократно систему с MSRPC_STATE_VIOLATION до сохранения дампа и журналов событий. Для MSRPC_STATE_VIOLATION способ восстановления должен определяться компонентом из стека и параметров, а не только символьным именем stop-кода.
Нужно найти другой код? Найти другой код состояния или ошибки.