Что означает код BSOD 70 (DEREF_UNKNOWN_LOGON_SESSION)?

 
Также может означать:
КонстантаТипОС
ERROR_SHARING_PAUSEDОшибка WindowsWindows
ECOMMerrnoLinux
ESTALEerrnomacOS
ECOMMerrnoSolaris
Предыдущий Следующий
INSUFFICIENT_SYSTEM_MAP_REGS REF_UNKNOWN_LOGON_SESSION

DEREF_UNKNOWN_LOGON_SESSION

Разыменование неизвестного сеанса входа для DEREF_UNKNOWN_LOGON_SESSION

DEREF_UNKNOWN_LOGON_SESSION имеет код проверки ошибки 0x00000046. Сеансы входа являются объектами учёта безопасности. Эта проверка означает сбой учёта ссылок при разыменовании объекта сеанса входа, что может указывать на повреждение, устаревшие ссылки или неправильную работу security callback.

Как читать дамп DEREF_UNKNOWN_LOGON_SESSION

  • Отказавший путь следует анализировать с учётом состояния security subsystem, token, LSA/logon и ссылок на объекты.
  • Не считайте это неверным паролем или обычной ошибкой аутентификации: нарушен внутренний учёт объектов ядра.
  • Проверьте драйверы endpoint, audit, authentication и фильтры файловой системы либо безопасности.

Что проверить для DEREF_UNKNOWN_LOGON_SESSION

  • Исследуйте в дампе ссылки на token и logon-session.
  • Проверьте защитные продукты и kernel callbacks, участвующие в жизненном цикле входа и сеанса.
  • Используйте Verifier для драйверов, удерживающих ссылки на token, process или security objects.

Ссылки для DEREF_UNKNOWN_LOGON_SESSION

Данные дампа для DEREF_UNKNOWN_LOGON_SESSION

Для DEREF_UNKNOWN_LOGON_SESSION сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает это состояние как «DEREF_UNKNOWN_LOGON_SESSION»; эта формулировка указывает класс сбоя, а параметры и стек позволяют определить задействованный объект, драйвер, процессор или экземпляр подсистемы.

Порядок анализа для DEREF_UNKNOWN_LOGON_SESSION

  • Запустите WinDbg !analyze -v, затем разберите документированное значение каждого параметра DEREF_UNKNOWN_LOGON_SESSION, а не полагайтесь только на строку probably-caused-by.
  • Для DEREF_UNKNOWN_LOGON_SESSION найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с deref / unknown / logon / session.
  • Для DEREF_UNKNOWN_LOGON_SESSION сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.

Не перезагружайте многократно систему с DEREF_UNKNOWN_LOGON_SESSION до сохранения дампа и журналов событий. Для DEREF_UNKNOWN_LOGON_SESSION способ восстановления должен определяться компонентом из стека и параметров, а не только символьным именем stop-кода.

Данные дампа для DEREF_UNKNOWN_LOGON_SESSION

Для DEREF_UNKNOWN_LOGON_SESSION сохраните полный дамп, четыре параметра bug check, точную сборку Windows, список загруженных модулей и временную шкалу событий непосредственно перед остановкой. AllStat описывает это состояние как «DEREF_UNKNOWN_LOGON_SESSION»; эта формулировка указывает класс сбоя, а параметры и стек позволяют определить задействованный объект, драйвер, процессор или экземпляр подсистемы.

Порядок анализа для DEREF_UNKNOWN_LOGON_SESSION

  • Запустите WinDbg !analyze -v, затем разберите документированное значение каждого параметра DEREF_UNKNOWN_LOGON_SESSION, а не полагайтесь только на строку probably-caused-by.
  • Для DEREF_UNKNOWN_LOGON_SESSION найдите самое раннее аномальное событие: обновление драйвера, изменение прошивки, сброс устройства, ошибку хранилища, отчёт Verifier, исчерпание ресурсов или зависание приложения, связанное с deref / unknown / logon / session.
  • Для DEREF_UNKNOWN_LOGON_SESSION сохраните в перечне модулей сторонние фильтры, драйверы безопасности, хранилища, графики и виртуализации; удаление данных до анализа дампа может скрыть ответственный путь.

Не перезагружайте многократно систему с DEREF_UNKNOWN_LOGON_SESSION до сохранения дампа и журналов событий. Для DEREF_UNKNOWN_LOGON_SESSION способ восстановления должен определяться компонентом из стека и параметров, а не только символьным именем stop-кода.


Нужно найти другой код? Найти другой код состояния или ошибки.