如何排除 Windows 事件日志中的事件故障?

如何排除 Windows 事件日志中的事件故障?
  • 当您读到不清楚的事件时,该如何进行故障排除?

  • 有没有网站可以搜索这些事件 ID 和错误?

在下面的示例事件中,很明显网络位置感知服务的网关解析失败,但不清楚此事件的原因是什么,也不清楚错误代码 0x43 代表什么。

我在 Google 上寻找解决方案,但最终没有找到与此事件匹配的结果......
Google 查询:nlasvc 4205 0x43

来源:
微软-Windows-NlaSvc

事件 ID:
4205

任务类别:
网关解析

描述:
192.168.1.1的接口 {075d4968-2da9-4051-9a43-43da54e86ca5} 上的网关解析失败,
错误为:0x43

答案1

对于问题的另一部分:Windows 网络世界中的 0x43 表示“找不到网络名称”0x43 = 十进制 67。因此,如果您查找 Windows 错误代码 67,就会得到这个信息。

我必须说,这是我们必须坐下来花很长时间分析问题的时候之一。在这种情况下,我可能会做以下事情:

  1. 检查错误并建立模式(例如它们是否发生在特定事件之后,例如在启动、关闭、应用程序启动等期间),然后尝试缩小可能的罪魁祸首列表。
  2. 我还将尝试通过检查它是否特定于该用户(让另一个用户登录到同一个框)或特定于这台机器(让该用户登录到另一个框)来进一步隔离它。
  3. 然后使用工具捕获不可见的详细信息:procmon、procexp、tcpview、windbg 等,直到事件再次发生,然后查看信息。我通常在这里找到一些东西(成功率 > 75%)
  4. 根据以上三个步骤,可能还有其他结果。

当然,我会继续使用谷歌;嘿,它是我们大脑的延伸,不是吗?

故障排除领域的理想方法是隔离并征服。希望我说得有道理。

答案2

我不知道有任何网站提供这些信息并等待纠正。但是,以一般的方式回答您的问题是 - 这是您作为故障查找者的技能发挥作用的地方。

我会先搜索关键词,例如 NlaSvc。然后可能识别接口 - 或许会搜索其他日志消息。总而言之,这是一场寻找顶针的游戏,玩得越多,你就会越熟练。

附言:我不是说你没这样做过 - 但这是我处理此类问题的方法。

把它放入谷歌,把它的一部分放入谷歌,找到相关信息并重复。

答案3

对于你的第二个问题,尝试http://eventid.net

他们拥有有关事件查看器中记录的几乎所有错误的全面信息。

相关内容