Comments
-
5 Mar 2012 7:44 AM
Anyone having the Event 10 as listed below, Either Vista or Windows 7, Can ignore this problem or use the fixit to remove the Event consumer and Event Filter that appears to be accidently left in while the OS was being designed and built. The only place it showed up (that I could find) was in the WMI repository.
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
The Error Number 0x80041003 is a WMI Error, WBEM_E_ACCESS_DENIED (2147749891 (0x80041003))
Which Means the User “SID” Used to Create the Event Filter does not exist on your system and will have no security permissions to do anything and will always be denied.
If you have Event 10 listings other than this one then they will have to be handled in their own way.
-
29 Jan 2012 6:41 AM
help for that please Vista SP2!
-
6 Dec 2011 9:02 AM
Sorry for all these posts. I kept trying to post and kept getting an error message that I could not connect. So I assumed none of the posts got through….
-
6 Dec 2011 8:31 AM
I also have Vista Sp2 and am getting this error. Is the fix above OK to use for Vista?
-
6 Dec 2011 8:11 AM
I also have Vista Sp2 and am getting this error. Any solution? Here is event:
Log Name: Application
Source: Microsoft-Windows-WMI
Date: 12/6/2011 8:19:19 AM
Event ID: 10
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: junia-PC
Description:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could
not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Event Xml:
<Event xmlns=»schemas.microsoft.com/…/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2011-12-06T13:19:19.000Z» />
<EventRecordID>204557</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>junia-PC</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
-
6 Dec 2011 8:04 AM
I also have Vista Sp2 and am getting this error. Any advice?
-
6 Dec 2011 8:01 AM
I also have Vista Sp2 and am getting this error. Any solution? Here is event:
Log Name: Application
Source: Microsoft-Windows-WMI
Date: 12/6/2011 8:19:19 AM
Event ID: 10
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: junia-PC
Description:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could
not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Event Xml:
<Event xmlns=»schemas.microsoft.com/…/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2011-12-06T13:19:19.000Z» />
<EventRecordID>204557</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>junia-PC</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
-
6 Dec 2011 7:59 AM
I also have Vista Sp2 and am getting this error. Any solution? Here is event:
Log Name: Application
Source: Microsoft-Windows-WMI
Date: 12/6/2011 8:19:19 AM
Event ID: 10
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: junia-PC
Description:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could
not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Event Xml:
<Event xmlns=»schemas.microsoft.com/…/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2011-12-06T13:19:19.000Z» />
<EventRecordID>204557</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>junia-PC</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
-
6 Dec 2011 7:56 AM
I also have Vista Sp2 and am getting this error. Any solution? Here is event:
Log Name: Application
Source: Microsoft-Windows-WMI
Date: 12/6/2011 8:19:19 AM
Event ID: 10
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: junia-PC
Description:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could
not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Event Xml:
<Event xmlns=»schemas.microsoft.com/…/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2011-12-06T13:19:19.000Z» />
<EventRecordID>204557</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>junia-PC</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
-
6 Dec 2011 7:54 AM
I also have Vista Sp2 and am getting this error. Any solution? Here is event:
Log Name: Application
Source: Microsoft-Windows-WMI
Date: 12/6/2011 8:19:19 AM
Event ID: 10
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: junia-PC
Description:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could
not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Event Xml:
<Event xmlns=»schemas.microsoft.com/…/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2011-12-06T13:19:19.000Z» />
<EventRecordID>204557</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>junia-PC</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
Эта проблема проявляется на Windows Vista после установки SP1 (присутствует и в SP2), а также наблюдается в Windows 7 после установки SP1.
Сообщение об ошибке в разделе Просмотр событий -> Журналы Windows -> Приложение :
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Как исправить:
- Отключаем контроль учетных записей.
- Перезагружаемся в безопасный режим.
- Останавливаем службу Инструментарий управления Windows (Windows Management Instrumentation).
- Открываем папку c:windowssystem32wbemrepository. На всякий случай содержимое папки копируем в безопасное место, а затем удаляем.
- Перезагружаемся.
- При первой загрузке возможны проблемы: торможение, подвисания и т.п. Ничего страшного — перезагружаемся еще раз.
- Вторая загрузка должна пройти быстро и без помех. Проверяем логи — больше никаких ошибок WMI во время загрузки системы!
- Включаем контроль учетных записей обратно.
В заключение следует сказать о том, что данная ошибка классифицируется в Микрософт как некритичная и не влияющая на работоспособность системы. И это действительно так, два года проработал с ней без проблем. Но если есть способ исправить, почему бы это не сделать? ))
- Метки Windows 7, Windows Vista, Ошибки Windows
После инсталляции или обновления Виндовс 7 с интегрированным SP1 пользователь может столкнуться с различного рода сбоями в работе системы, проявляющимися в её зависаниях, внезапных перезагрузках и других релевантных неисправностях. При просмотре логов системы можно заметить проблемный лог «Event filter with query «SELECT * FROM….»», сигнализирующий о сбое работы одного из системных процессов, связанного с «WMI» (внутренним инструментарием управления Виндовс). В данном материале я разберу, что за проблема InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA, и как её исправить.
Содержание
- Что делать при появлении ошибки InstanceModificationEvent WITHIN 60
- Способ №1. Задействуйте специальный скрипт
- Способ №2. Очистите системную папку хранилища (репозитория)
- Способ №3. Используйте фикс от Майкрософт
- Способ №4. Выполните откат системы
- Заключение
Наиболее часто указанная проблема возникает на ОС Виндовс 7 SP1 (реже на Windows XP и Виндовс Server 2008), и обычно связана со сбоем одного из системных процессов, использующимся при работе с DVD/ISO и связанным с «Windows Management Instrumentation» – инструментарием управления Виндовс.
Появление данной дисфункции не является критическим, и множеством пользователей попросту игнорируется. При этом чаще всего дисфункция наблюдается на пиратских «кастомных» версиях ОС, нежели на более стабильных лицензионных ОС Виндовс.
Существует несколько способов, позволяющих избавиться от ошибки InstanceModificationEvent WITHIN 60. Рассмотрим их подробнее.
Способ №1. Задействуйте специальный скрипт
Первый из способов предложен компанией Майкрософт, и состоит в создании и запуске специального vbs-скрипта, призванного исправить проблему InstanceModificationEvent. Текст скрипта можно взять на сайте support.microsoft.com. Останется запустить скрипт, после чего перезагрузить ваш компьютер.
Может быть полезно: Как отключить автоматическое обновление Windows 7?
Способ №2. Очистите системную папку хранилища (репозитория)
Эффективным вариантом решить проблему InstanceModificationEvent WITHIN 60 является очистки системной папки Repository.
- Для её очистки сначала необходимо остановить (но не отключать) службу «Инструментарий управления Windows».
- Для этого нажимаем на Win+R, там набираем services.msc и жмём ввод.
- В открывшемся окне служб находим необходимую нам службу «Инструментарий управления Виндовс», дважды кликаем на ней, и выбираем «Остановить».
Затем переходим по пути:
WindowsSystem32wbemRepository
В данной папке находятся пять файлов, которые необходимо удалить.
Просто так их удалить не получится (не хватит прав), потому необходимо открыть Проводник (Win+E). В нём перейти по указанному пути, навести курсор на первый файл из указанных пяти, и нажать на ПКМ. Затем перейти на вкладку «Безопасность» — «Дополнительно» — «Владелец» (вверху) – «Изменить».
В открывшемся окне необходимо задать нового владельца файла, отличного от администратора (к примеру, СИСТЕМА или пользователя данного ПК). После смены владельца необходимо нажать на «Ок» (не обращайте внимания на предупреждение системы), и удалите указанный файл.
Подобную процедуру необходимо провести с каждым из таких файлов. Затем перезагрузите систему, Виндовс воссоздаст данные файлы, и ошибка должна пропасть.
Способ №3. Используйте фикс от Майкрософт
Для устранения проблемы «InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA» попробуйте использовать Microsoft Fix it 5068 от Майкрософт, для некоторых пользователей он оказался эффективным.
Способ №4. Выполните откат системы
Довольно действенным вариантом решения проблемы является откат системы до состояния, существовавшего до установки проблемного обновления. Нажмите Win+R, наберите там rstrui, после чего нажмите на ввод. Выберите более раннюю (и стабильную) точку восстановления, и откатите на неё ваш ПК. Подробная инструкция в статье.
Заключение
Наиболее эффективным способом решения ошибки InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA является как активация соответствующего скрипта, так и очистка папки репозитория, находящейся в системной директории Виндовс. Хорошо проявил себя и откат системы до более ранней точки восстановления, позволяющий решить ошибку InstanceModificationEvent на вашем компьютере.
Сегодня рассмотрим ошибку Windows «__InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA» с Event ID: 10, которая появляется после обновления или установки первого Сервис Пака SP1. Данная ошибка появляется после запуска компьютера, а так же оставляет след в логах об ошибках. Информацию можно просмотреть в Журнале Событий Windows(Administrator Events). Как видим в подробностях ошибки источник проблемы Windows Management Instrumentation — компонент для слежения за функционированием компонентов операционной системы. Краткая расшифровка после скриншота ниже.
InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA
Лог записи: Приложение
Проблемный компонент: WMI
Цифровой код события : 10
Тип события в журнале: сообщение об ошибке
Пользователь — N/A (не определен)
Код операции — Уведомление
Детали ошибки — Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Если кратко детали ошибки: сбой сапроса из базы данных, не получено хранилище имён в связи с ошибкой 0x80041003 и показ уведомления, которое по сути не нес1т угрозы компьютеру.
Причины TargetInstance.LoadPercentage > 99 0x80041003
Скорее всего вы устанавливали систему или ставили Сервис Пак 1 с флешки или внешнего жесткого диска. И после каждой перезагрузки в логах полезли ошибки. Наиболее часто встречается в Windows 7 или Windows Server 2008 R2. Причина кроется не в установке, а в процессе создания образа с системой на диске или флешке. Регистрация WMI остается на сменном носителе, а после установки не запускается в системе, сама по себе ошибка «TargetInstance.LoadPercentage > 99 could not be reactivated in namespace» не говорит о проблемах в системе и может быть проигнорирована (официальный ответ Майкрософт). Однако что бы почистить логи и отключить уведомления есть простой способ. Прочитать подробнее можно на оригинальной странице: Event ID 10 is logged in the Application log. Там есть решение на английском языке, а мы распишем короткую инструкцию ниже на русском.
Для решения проблемы с уведомлениями об ошибках нам понадобиться блокнот и пару минут времени.
- Создаем на рабочем столе файл с названием ModificationEvent.txt и пишем код со скрина ниже. А еще лучше скачиваем уже готовый вариант ModificationEvent.txt.
Команды в текстовом файле
- Меняем расширение файла на «vbs» что бы получилось «ModificationEvent.vbs».
- Запускаем двойным кликом.
- Перезагружаем компьютер.
Так же есть вариант запуска файла через командную строку.
- Нажимаем «Пуск», «Выполнить», пишем «cmd».
- Или запускаем командную строку от имени Администратора.
- Что бы было проще можно переместить файлик ModificationEvent.vbs на диск C или D.
- Указываем путь к файлу «cd c:ModificationEvent.vbs», нажимаем Enter — запускаем выполнение скрипта.
- Перезагружаем компьютер.
После запуска скрипта ошибка Event ID 10 должна исчезнуть. Что бы удалить оповещения в журнале событий их нужно будет очистить в ручном режиме. Оставляйте запросы в комментариях, если вам интересно как очистить Журнал Событий и мы опубликуем новую тему или дополним эту статью.
Заключение
Надеюсь вы разобрались как исправить побороть уведомление об ошибке «__instancemodificationevent within 60 where targetinstance isa». Если статья была полезна, поделитесь ей в соц сетях и задавайте свои вопросы в комментариях к этой странице. Если у вас остались вопросы или интересно как очистить журнал логов в Виндовс — сообщите нам и мы напишем отдельную статью на эту тему. Ниже предлагаем видео, в котором наглядно показано как найти решение ошибки в Интернете по ее коду и подробности при работе с Журналом Событий Windows.
Евгений Загорский
IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.
Оценка статьи:
(7 оценок, среднее: 3,29 из 5)
Загрузка…
Самое читаемое:
Как отключить рекомендуемые ролики в Яндекс Дзене
Площадка «Яндекс.Дзен» недавно перешла в собственность VK и претерпела некоторые изменения. В первую очередь это…
Далее
Как отключить Т9 на Айфоне и Айпаде?
Понятие «T9» берет свое начало со времен кнопочных телефонов. Данная функция позволила людям быстро набирать…
Далее
Приложение CIT Test на Xiaomi – что это и зачем нужно?
Количество приложений для смартфонов Xiaomi настолько велико, что подавляющее большинство из них остаются…
Далее
RAM Plus на Samsung – что это за программа?
Оперативная память (точнее — ее объем) является решающим фактором при выборе смартфона для многих пользователей….
Далее
- Remove From My Forums
Что за ошибка в событиях системы
-
Вопрос
-
Установил Win7 x86 SP1 на несколько разных машин. В журнале — «события управления» всегда выскакивает ошибка с кодом 10, содержание: «Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor»
AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2″ because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.»Может кто-нибудь подскажет, хотя бы что это означает? из-за чего это?
Ответы
-
- Предложено в качестве ответа
2 февраля 2011 г. 13:16
- Помечено в качестве ответа
AndricoRusEditor
3 февраля 2011 г. 10:24
- Предложено в качестве ответа
-
Спасибо! Решить проблему вроде удалось — очищением папки repository, а затем Винда сама пересоздала файлы в этой папке.
А что за файлы в папке repository? За что они отвечают? Что вообще содержит в себе база WMI?
- Помечено в качестве ответа
Yuriy Lenchenkov
3 февраля 2011 г. 10:22
- Помечено в качестве ответа
I am getting the following error when trying to deploy and the instances recycle.
The error is useless or there is no guide on what it means… please advise:
Event filter with query «SELECT * FROM __InstanceModificationEvent
WITHIN 60 WHERE TargetInstance ISA «Win32_Processor»
AND TargetInstance.LoadPercentage > 99″ could not be reactivated
in namespace «//./root/CIMV2» because of error 0x80041003.
Events cannot be delivered through this filter until the problem is corrected.
if it helps here is the web.config, I am not posting the other web.config, app.config or the serviceDefinition files… but if these bring value I will post them
<?xml version="1.0" encoding="utf-8"?> <!-- For more information on how to configure your ASP.NET application, please visit http://go.microsoft.com/fwlink/?LinkId=152368 --> <configuration> <configSections> <sectionGroup name="elmah"> <section name="security" requirePermission="false" type="Elmah.SecuritySectionHandler, Elmah" /> <section name="errorLog" requirePermission="false" type="Elmah.ErrorLogSectionHandler, Elmah" /> <section name="errorMail" requirePermission="false" type="Elmah.ErrorMailSectionHandler, Elmah" /> <section name="errorFilter" requirePermission="false" type="Elmah.ErrorFilterSectionHandler, Elmah" /> </sectionGroup> <section name="dataCacheClients" type="Microsoft.ApplicationServer.Caching.DataCacheClientsSection, Microsoft.ApplicationServer.Caching.Core" allowLocation="true" allowDefinition="Everywhere" /> <section name="cacheDiagnostics" type="Microsoft.ApplicationServer.Caching.AzureCommon.DiagnosticsConfigurationSection, Microsoft.ApplicationServer.Caching.AzureCommon" allowLocation="true" allowDefinition="Everywhere" /> </configSections> <appSettings> <add key="webpages:Version" value="2.0.0.0" /> <add key="webpages:Enabled" value="false" /> <add key="PreserveLoginUrl" value="true" /> <add key="ClientValidationEnabled" value="true" /> <add key="UnobtrusiveJavaScriptEnabled" value="true" /> </appSettings> <system.web> <httpRuntime maxQueryStringLength="4096" /> <compilation debug="true" targetFramework="4.0"> <assemblies> <add assembly="System.Web.Abstractions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> <add assembly="System.Web.Helpers, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> <add assembly="System.Web.Routing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> <add assembly="System.Web.Mvc, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> <add assembly="System.Web.WebPages, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> </assemblies> </compilation> <pages> <!-- Windows Azure Caching session state provider --> <!--<sessionState mode="Custom" customProvider="AFCacheSessionStateProvider"> <providers> <add name="AFCacheSessionStateProvider" type="Microsoft.Web.DistributedCache.DistributedCacheSessionStateStoreProvider, Microsoft.Web.DistributedCache" cacheName="default" dataCacheClientName="default" applicationName="AFCacheSessionState"/> </providers> </sessionState>--> <!-- Windows Azure Caching output caching provider --> <!--<caching> <outputCache defaultProvider="AFCacheOutputCacheProvider"> <providers> <add name="AFCacheOutputCacheProvider" type="Microsoft.Web.DistributedCache.DistributedCacheOutputCacheProvider, Microsoft.Web.DistributedCache" cacheName="default" dataCacheClientName="default" applicationName="AFCacheOutputCache" /> </providers> </outputCache> </caching>--> <namespaces> <add namespace="System.Web.Helpers" /> <add namespace="System.Web.Mvc" /> <add namespace="System.Web.Mvc.Ajax" /> <add namespace="System.Web.Mvc.Html" /> <add namespace="System.Web.Routing" /> <add namespace="System.Web.WebPages" /> </namespaces> </pages> <customErrors mode="Off" /> <authentication mode="Forms"> <forms loginUrl="~/user/authenticate" timeout="2880" /> </authentication> <machineKey decryption="AES" decryptionKey="---" validation="SHA1" validationKey="---" /> <!-- Windows Azure Caching session state provider --> <!--<sessionState mode="Custom" customProvider="AFCacheSessionStateProvider"> <providers> <add name="AFCacheSessionStateProvider" type="Microsoft.Web.DistributedCache.DistributedCacheSessionStateStoreProvider, Microsoft.Web.DistributedCache" cacheName="default" dataCacheClientName="default" applicationName="AFCacheSessionState"/> </providers> </sessionState>--> <!-- Windows Azure Caching output caching provider --> <!--<caching> <outputCache defaultProvider="AFCacheOutputCacheProvider"> <providers> <add name="AFCacheOutputCacheProvider" type="Microsoft.Web.DistributedCache.DistributedCacheOutputCacheProvider, Microsoft.Web.DistributedCache" cacheName="default" dataCacheClientName="default" applicationName="AFCacheOutputCache" /> </providers> </outputCache> </caching>--> </system.web> <system.webServer> <validation validateIntegratedModeConfiguration="false" /> <modules runAllManagedModulesForAllRequests="true"> <add name="ErrorLog" type="Elmah.ErrorLogModule, Elmah" /> </modules> <staticContent> <mimeMap fileExtension=".less" mimeType="text/css" /> </staticContent> <urlCompression doStaticCompression="true" doDynamicCompression="true" /> <handlers> <remove name="ExtensionlessUrlHandler-ISAPI-4.0_32bit" /> <remove name="ExtensionlessUrlHandler-ISAPI-4.0_64bit" /> <remove name="ExtensionlessUrlHandler-Integrated-4.0" /> <add name="ExtensionlessUrlHandler-ISAPI-4.0_32bit" path="*." verb="GET,HEAD,POST,DEBUG,PUT,DELETE,PATCH,OPTIONS" modules="IsapiModule" scriptProcessor="%windir%Microsoft.NETFrameworkv4.0.30319aspnet_isapi.dll" preCondition="classicMode,runtimeVersionv4.0,bitness32" responseBufferLimit="0" /> <add name="ExtensionlessUrlHandler-ISAPI-4.0_64bit" path="*." verb="GET,HEAD,POST,DEBUG,PUT,DELETE,PATCH,OPTIONS" modules="IsapiModule" scriptProcessor="%windir%Microsoft.NETFramework64v4.0.30319aspnet_isapi.dll" preCondition="classicMode,runtimeVersionv4.0,bitness64" responseBufferLimit="0" /> <add name="ExtensionlessUrlHandler-Integrated-4.0" path="*." verb="GET,HEAD,POST,DEBUG,PUT,DELETE,PATCH,OPTIONS" type="System.Web.Handlers.TransferRequestHandler" preCondition="integratedMode,runtimeVersionv4.0" /> <add name="Elmah" verb="POST,GET,HEAD" path="errors.axd" type="Elmah.ErrorLogPageFactory, Elmah" /> </handlers> </system.webServer> <runtime> <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1"> <dependentAssembly> <assemblyIdentity name="System.Web.Mvc" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="Newtonsoft.Json" publicKeyToken="30ad4fe6b2a6aeed" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.5.0.0" newVersion="4.5.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Web.WebPages" publicKeyToken="31bf3856ad364e35" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="2.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Web.Razor" publicKeyToken="31bf3856ad364e35" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="2.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Web" publicKeyToken="b03f5f7f11d50a3a" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System" publicKeyToken="b77a5c561934e089" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Data" publicKeyToken="b77a5c561934e089" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Xml" publicKeyToken="b77a5c561934e089" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Configuration" publicKeyToken="b03f5f7f11d50a3a" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Core" publicKeyToken="b77a5c561934e089" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="System.Xml.Linq" publicKeyToken="b77a5c561934e089" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-4.0.0.0" newVersion="4.0.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="Microsoft.WindowsAzure.ServiceRuntime" publicKeyToken="31bf3856ad364e35" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-1.8.0.0" newVersion="1.8.0.0" /> </dependentAssembly> <dependentAssembly> <assemblyIdentity name="Microsoft.WindowsAzure.Diagnostics" publicKeyToken="31bf3856ad364e35" culture="neutral" /> <bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="2.0.0.0" /> </dependentAssembly> </assemblyBinding> </runtime> <connectionStrings>
[here some connection strings]
</connectionStrings> <dataCacheClients> <dataCacheClient name="default"> <autoDiscover isEnabled="true" identifier="[WebRole instance here]" /> <!--<localCache isEnabled="true" sync="TimeoutBased" objectCount="100000" ttlValue="300" />--> </dataCacheClient> </dataCacheClients> <cacheDiagnostics> <crashDump dumpLevel="Off" dumpStorageQuotaInMB="100" /> </cacheDiagnostics> <elmah> <errorLog type="Elmah.SqlErrorLog, Elmah" connectionStringName="Elmah" /> <security allowRemoteAccess="1" /> </elmah> </configuration>
Как исправить ошибку 0x80041003 в Windows 7?
Некоторые пользователи Windows 7 время от времени могут сталкиваться с ошибкой 0x80041003. Ее предвестником, например, может быть зависание ПК, от которого можно избавиться лишь его перезагрузкой. В Просмотре событий вы можете найти следующую информацию по ошибке:
Event filter with query “SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace “//./root/CIMV2” because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected
В сегодняшней статье мы рассмотрим два метода, которые — по заявлению многих пользователей — могут разрешить ошибку 0x80041003 в Windows 7. Первый метод — применение скрипта VBS, а второй — использование средства, разработанного самой компанией Майкрософт.
Ошибка 0x80041003 в Windows 7: методы решения
Метод №1 Выполнение скрипта VBS
- Создайте на своем рабочем столе простой текстовый документ;
- откройте документ и вставьте в него следующий скрипт:
- strComputer = «.»Set objWMIService = GetObject(«winmgmts:» _& «{impersonationLevel=impersonate}!» _& strComputer & «rootsubscription»)Set obj1 = objWMIService.Get(«__EventFilter.Name=’BVTFilter’»)
set obj2set = obj1.Associators_(«__FilterToConsumerBinding»)
set obj3set = obj1.References_(«__FilterToConsumerBinding»)
For each obj2 in obj2setWScript.echo «Deleting the object»WScript.echo obj2.GetObjectText_obj2.Delete_next
For each obj3 in obj3setWScript.echo «Deleting the object»WScript.echo obj3.GetObjectText_obj3.Delete_next
WScript.echo «Deleting the object»WScript.echo obj1.GetObjectText_obj1.Delete_
- strComputer = «.»Set objWMIService = GetObject(«winmgmts:» _& «{impersonationLevel=impersonate}!» _& strComputer & «rootsubscription»)Set obj1 = objWMIService.Get(«__EventFilter.Name=’BVTFilter’»)
- переименуйте данный документ в fixeventid10 и замените его расширение на .VBS — получиться у вас должен файл fixeventid10.vbs;
- дважды кликните на этот файл, чтобы запустить его;
- в Просмотре событий Windows 7 удалите все логи события 10, которые относятся к ошибке 0x80041003, чтобы те больше не мешались вам в будущем.
Метод №2 Запуск Fix It от Майкрософт
- Скачайте с официального сайта Майкрософт средство Fix It;
- запустите его и следуйте указаниям на своем экране;
- протестируйте систему и проверьте, была ли устранена ошибка 0x80041003.
Мы надеемся, что данный материал помог вам избавиться от ошибки 0x80041003, и вы продолжили спокойно использовать Windows 7.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Сообщение об ошибке в разделе Просмотр событий -> Журналы Windows -> Приложение :
Event filter with query “SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace “//./root/CIMV2” because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Как исправить:
- Отключаем контроль учетных записей.
- Перезагружаемся в безопасный режим.
- Останавливаем службу Инструментарий управления Windows (Windows Management Instrumentation).
- Открываем папку c:windowssystem32wbemrepository. На всякий случай содержимое папки копируем в безопасное место, а затем удаляем.
- Перезагружаемся.
- При первой загрузке возможны проблемы: торможение, подвисания и т.п. Ничего страшного – перезагружаемся еще раз.
- Вторая загрузка должна пройти быстро и без помех. Проверяем логи – больше никаких ошибок WMI во время загрузки системы!
- Включаем контроль учетных записей обратно.
В заключение следует сказать о том, что данная ошибка классифицируется в Микрософт как некритичная и не влияющая на работоспособность системы. И это действительно так, два года проработал с ней без проблем. Но если есть способ исправить, почему бы это не сделать? ))
Задайте вопрос Быстрый доступ
-
Вопрос
- Добрый день!Постоянно в событиях появляется запись об ошибке:
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
С чем это связанно и можно ли это победить?3 августа 2009 г. 3:13 Ответить | Цитировать
Ответы
- Воспользуйтесь скриптом, описанным в данной статье — http://support.microsoft.com/?id=950375
- Помечено в качестве ответа3 августа 2009 г. 4:09
3 августа 2009 г. 3:54 Ответить | Цитировать
Все ответы
- Воспользуйтесь скриптом, описанным в данной статье — http://support.microsoft.com/?id=950375
- Помечено в качестве ответа3 августа 2009 г. 4:09
3 августа 2009 г. 3:54 Ответить | Цитировать
-
Спасибо, проверю
3 августа 2009 г. 4:10 Ответить | Цитировать
Используемые источники:
- https://gamesqa.ru/kompyutery/0x80041003-10007/
- https://www.q2w3.ru/2011/03/24/3365/
- https://social.technet.microsoft.com/forums/exchange/ru-ru/366c12ed-8adc-4b41-8159-bb534383ea0f/-wmi-10
Оценка статьи:
(пока оценок нет)
Загрузка…
Эта проблема проявляется на Windows Vista после установки SP1 (присутствует и в SP2), а также наблюдается в Windows 7 после установки SP1.
Сообщение об ошибке в разделе Просмотр событий -> Журналы Windows -> Приложение :
Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Как исправить:
- Отключаем контроль учетных записей.
- Перезагружаемся в безопасный режим.
- Останавливаем службу Инструментарий управления Windows (Windows Management Instrumentation).
- Открываем папку c:windowssystem32wbemrepository. На всякий случай содержимое папки копируем в безопасное место, а затем удаляем.
- Перезагружаемся.
- При первой загрузке возможны проблемы: торможение, подвисания и т.п. Ничего страшного — перезагружаемся еще раз.
- Вторая загрузка должна пройти быстро и без помех. Проверяем логи — больше никаких ошибок WMI во время загрузки системы!
- Включаем контроль учетных записей обратно.
В заключение следует сказать о том, что данная ошибка классифицируется в Микрософт как некритичная и не влияющая на работоспособность системы. И это действительно так, два года проработал с ней без проблем. Но если есть способ исправить, почему бы это не сделать? ))
- Метки Windows 7, Windows Vista, Ошибки Windows
Обновлено 12.07.2022
SELECT FROM __InstanceModificationEvent WITHIN 60 WHERE
Имя журнала: Application
Источник: Microsoft-Windows-
Дата: 07.09.2012 14:14:51
Код события: 10
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Dcsrv1.nwtraders.msftEvent filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-WMI» Guid=»{1edeee53-0afe-4609-b846-d8c0b2075b1f}» EventSourceName=»WinMgmt» />
<EventID Qualifiers=»49152″>10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2012-09-07T10:14:51.000000000Z» />
<EventRecordID>832</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>Dcsrv1.nwtraders.msft</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Even
Ошибка лечится очень легко, нужно скачать и установить данный фикс
Июл 12, 2022 20:42
Некоторые пользователи Windows 7 время от времени могут сталкиваться с ошибкой 0x80041003. Ее предвестником, например, может быть зависание ПК, от которого можно избавиться лишь его перезагрузкой. В Просмотре событий вы можете найти следующую информацию по ошибке:
Event filter with query “SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace “//./root/CIMV2” because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected
В сегодняшней статье мы рассмотрим два метода, которые — по заявлению многих пользователей — могут разрешить ошибку 0x80041003 в Windows 7. Первый метод — применение скрипта VBS, а второй — использование средства, разработанного самой компанией Майкрософт.
Ошибка 0x80041003 в Windows 7: методы решения
Метод №1 Выполнение скрипта VBS
- Создайте на своем рабочем столе простой текстовый документ;
- откройте документ и вставьте в него следующий скрипт:
-
strComputer = «.»Set objWMIService = GetObject(«winmgmts:» _& «{impersonationLevel=impersonate}!» _& strComputer & «rootsubscription»)Set obj1 = objWMIService.Get(«__EventFilter.Name=’BVTFilter’»)
set obj2set = obj1.Associators_(«__FilterToConsumerBinding»)
set obj3set = obj1.References_(«__FilterToConsumerBinding»)
For each obj2 in obj2setWScript.echo «Deleting the object»WScript.echo obj2.GetObjectText_obj2.Delete_next
For each obj3 in obj3setWScript.echo «Deleting the object»WScript.echo obj3.GetObjectText_obj3.Delete_next
WScript.echo «Deleting the object»WScript.echo obj1.GetObjectText_obj1.Delete_
-
strComputer = «.»Set objWMIService = GetObject(«winmgmts:» _& «{impersonationLevel=impersonate}!» _& strComputer & «rootsubscription»)Set obj1 = objWMIService.Get(«__EventFilter.Name=’BVTFilter’»)
- переименуйте данный документ в fixeventid10 и замените его расширение на .VBS — получиться у вас должен файл fixeventid10.vbs;
- дважды кликните на этот файл, чтобы запустить его;
- в Просмотре событий Windows 7 удалите все логи события 10, которые относятся к ошибке 0x80041003, чтобы те больше не мешались вам в будущем.
Метод №2 Запуск Fix It от Майкрософт
- Скачайте с официального сайта Майкрософт средство Fix It;
- запустите его и следуйте указаниям на своем экране;
- протестируйте систему и проверьте, была ли устранена ошибка 0x80041003.
Мы надеемся, что данный материал помог вам избавиться от ошибки 0x80041003, и вы продолжили спокойно использовать Windows 7.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Сообщение об ошибке в разделе Просмотр событий -> Журналы Windows -> Приложение :
Event filter with query “SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 99″ could not be reactivated in namespace “//./root/CIMV2” because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Как исправить:
- Отключаем контроль учетных записей.
- Перезагружаемся в безопасный режим.
- Останавливаем службу Инструментарий управления Windows (Windows Management Instrumentation).
- Открываем папку c:windowssystem32wbemrepository. На всякий случай содержимое папки копируем в безопасное место, а затем удаляем.
- Перезагружаемся.
- При первой загрузке возможны проблемы: торможение, подвисания и т.п. Ничего страшного – перезагружаемся еще раз.
- Вторая загрузка должна пройти быстро и без помех. Проверяем логи – больше никаких ошибок WMI во время загрузки системы!
- Включаем контроль учетных записей обратно.
В заключение следует сказать о том, что данная ошибка классифицируется в Микрософт как некритичная и не влияющая на работоспособность системы. И это действительно так, два года проработал с ней без проблем. Но если есть способ исправить, почему бы это не сделать? ))
Рэнди Франклин Смит (CISA, SSCP, Security MVP) имеет в своем арсенале очень полезный документ, рассказывающий о том, какие события (event IDs) обязательно должны отслеживаться в рамках обеспечения информационной безопасности Windows. В этом документе изложена крайне полезная информация, которая позволит Вам “выжать” максимум из штатной системы аудита. Мы подготовили перевод этого материала. Заинтересованных приглашаем под кат. О том, как настроить аудит, мы уже обстоятельно писали в одном из наших постов. Но из всех event id, которые встречаются в журналах событий, необходимо остановить свое внимание на нескольких критических важных. На каких именно – решать каждому. Однако Рэнди Франклин Смит предлагает сосредоточить внимание на 10 важных событиях безопасности в Windows.
Контроллеры доменов
Event ID — (Категория) — Описание 1) 675 или 4771 (Аудит событий входа в систему) Событие 675/4771 на контроллере домена указывает на неудачную попытку войти через Kerberos на рабочей станции с доменной учетной записью. Обычно причиной этого является несоответствующий пароль, но код ошибки указывает, почему именно аутентификация была неудачной. Таблица кодов ошибок Kerberos приведена ниже. 2) 676, или Failed 672 или 4768(Аудит событий входа в систему) Событие 676/4768 логгируется для других типов неудачной аутентификации. Таблица кодов Kerberos приведена ниже. ВНИМАНИЕ: В Windows 2003 Server событие отказа записывается как 672 вместо 676. 3) 681 или Failed 680 или 4776(Аудит событий входа в систему) Событие 681/4776 на контроллере домена указывает на неудачную попытку входа в систему через NTLM с доменной учетной записью. Код ошибки указывает, почему именно аутентификация была неудачной. Коды ошибок NTLM приведены ниже. ВНИМАНИЕ: В Windows 2003 Server событие отказа записывается как 680 вместо 681. 4) 642 или 4738 (Аудит управления учетными записями) Событие 642/4738 указывает на изменения в указанной учетной записи, такие как сброс пароля или активация деактивированной до этого учетной записи. Описание события уточняется в соответствие с типом изменения. 5) 632 или 4728; 636 или 4732; 660 или 4756(Аудит управления учетными записями) Все три события указывают на то, что указанный пользователь был добавлен в определенную группу. Обозначены Глобальная (Global), Локальная (Local) и Общая (Universal) соответственно для каждого ID. 6) 624 или 4720 (Аудит управления учетными записями) Была создана новая учетная запись пользователя 7) 644 или 4740(Аудит управления учетными записями) Учетная запись указанного пользователя была заблокирована после нескольких попыток входа 517 или 1102(Аудит системных событий) Указанный пользователь очистил журнал безопасности
Вход и выход из системы (Logon/Logoff)
Event Id — Описание528 или 4624 — Успешный вход в систему529 или 4625 — Отказ входа в систему – Неизвестное имя пользователя или неверный пароль 530 или 4625 Отказ входа в систему – Вход в систему не был осуществлен в течение обозначенного периода времени531 или 4625 — Отказ входа в систему – Учетная запись временно деактивирована 532 или 4625 — Отказ входа в систему – Срок использования указанной учетной записи истек533 или 4625 — Отказ входа в систему – Пользователю не разрешается осуществлять вход в систему на данном компьютере 534 или 4625 или 5461 — Отказ входа в систему – Пользователь не был разрешен запрашиваемый тип входа на данном компьютере535 или 4625 — Отказ входа в систему – Срок действия пароля указанной учетной записи истек539 или 4625 — Отказ входа в систему – Учетная запись заблокирована540 или 4624 — Успешный сетевой вход в систему (Только Windows 2000, XP, 2003)
Типы входов в систему (Logon Types)
Тип входа в систему — Описание2 — Интерактивный (вход с клавиатуры или экрана системы)3 — Сетевой (например, подключение к общей папке на этом компьютере из любого места в сети или IIS вход — Никогда не заходил 528 на Windows Server 2000 и выше. См. событие 540)4 — Пакет (batch) (например, запланированная задача)5 — Служба (Запуск службы)7 — Разблокировка (например, необслуживаемая рабочая станция с защищенным паролем скринсейвером) 8 — NetworkCleartext (Вход с полномочиями (credentials), отправленными в виде простого текст. Часто обозначает вход в IIS с “базовой аутентификацией”) 9 — NewCredentials10 — RemoteInteractive (Терминальные службы, Удаленный рабочий стол или удаленный помощник) 11 — CachedInteractive (вход с кешированными доменными полномочиями, например, вход на рабочую станцию, которая находится не в сети)
Коды отказов Kerberos
Код ошибки — Причина6 — Имя пользователя не существует12 — Ограничение рабочей машины; ограничение времени входа в систему18 — Учетная запись деактивирована, заблокирована или истек срок ее действия23 — Истек срок действия пароля пользователя24 — Предварительная аутентификация не удалась; обычно причиной является неверный пароль32 — Истек срок действия заявки. Это нормальное событие, которое логгируется учетными записями компьютеров37 — Время на рабочей машины давно не синхронизировалось со временем на контроллере домена
Коды ошибок NTLM
Код ошибки (десятичная система) — Код ошибки (16-ричная система) — Описание 3221225572 — C0000064 — Такого имени пользователя не существует 3221225578 — C000006A — Верное имя пользователя, но неверный пароль 3221226036 — C0000234 — Учетная запись пользователя заблокирована 3221225586 — C0000072 — Учетная запись деактивирована 3221225583 — C000006F — Пользователь пытается войти в систему вне обозначенного периода времени (рабочего времени) 3221225584 — C0000070 — Ограничение рабочей станции 3221225875 — C0000193 — Истек срок действия учетной записи 3221225585 — C0000071 — Истек срок действия пароля 3221226020 — C0000224 — Пользователь должен поменять пароль при следующем входе в систему Еще раз продублируем ссылку на скачивание документа на сайте Рэнди Франклина Смита www.ultimatewindowssecurity.com/securitylog/quickref/Default.aspx. Нужно будет заполнить небольшую форму, чтобы получить к нему доступ.P.S. Хотите полностью автоматизировать работу с журналами событий? Попробуйте новую версию NetWrix Event Log Manager 4.0, которая осуществляет сбор и архивирование журналов событий, строит отчеты и генерирует оповещения в режиме реального времени. Программа собирает данные с многочисленных компьютеров сети, предупреждает Вас о критических событиях и централизованно хранит данные обо всех событиях в сжатом формате для удобства анализа архивных данных журналов. Доступна бесплатная версия программы для 10 контроллеров доменов и 100 компьютеров. Используемые источники:
- https://gamesqa.ru/kompyutery/0x80041003-10007/
- https://www.q2w3.ru/2011/03/24/3365/
- https://habr.com/post/148501/
I recently upgraded my Hyper-V host from Server 2008 R2 to 2012 R2. It’s not domain-joined, and I did an in-place upgrade. Every 11 seconds, I was getting the following error in the Application event log:
Log Name: Application
Source: Microsoft-Windows-WMI
Event ID: 10
Level: Error
User: SYSTEM
Description:
Event filter with query “SELECT * FROM __InstanceOperationEvent WITHIN 10 WHERE (TargetInstance ISA ‘Msvm_ExternalEthernetPort’) OR (TargetInstance ISA ‘Msvm_VmLANEndpoint’) OR (TargetInstance ISA ‘Msvm_SyntheticEthernetPort’) OR (TargetInstance ISA ‘Msvm_ComputerSystem’) OR (TargetInstance ISA ‘Msvm_VLANEndpointSettingData’)” could not be reactivated in namespace “//./root/virtualization” because of error 0×80041010. Events cannot be delivered through this filter until the problem is corrected.
Each section below lists an attempted fix. Jump to the last section for “The Short Answer.”
Network Drivers
Microsoft Partner Support suggested that this might be caused by network drivers. This machine has both Broadcom and Intel NICs. For both, when I tried to update the driver, I got the message, “Windows has determined the driver software for your device is up to date.” Nonetheless, I decided to uninstall and reinstall the drivers to see if it helped.
First I uninstalled the Intel driver, version 6.3.9600.16384. After a reboot, the driver had re-installed itself, but with version 9.6.10.0. The WMI errors continued.
Next I uninstalled the Broadcom driver, version 7.4.23.2. After a reboot, the driver had re-installed itself, but with version 7.4.23.2. The WMI errors continued.
Note that uninstalling the driver causes Hyper-V to lose the NIC association; it reverts to being an Internal network. After the drivers re-installed, I had to go back to the Hyper-V Virtual Switch Manager and re-assign the existing switch to the External network.
WMI Rebuild
Another suggestion was to rebuild the WMI repository. I ran this script from TechNet:
http://blogs.technet.com/b/askperf/archive/2009/04/13/wmi-rebuilding-the-wmi-repository.aspx
After running the script, I ran winmgmt /verifyrepository. The repository is consistent. However, the errors continue every 11 seconds.
Process Monitor
While working on another issue, I ran Process Monitor from Sysinternals. Interesting: there are a lot of references to IProsetMonitor.exe, including unsuccessful attempts to read a “virtualization” key in the registry, followed by writing to a special event log, Microsoft-Windows-WMI-Activity/Operational.
That log is small (1MB) so it only holds about 750 events. There are so many 5858 events being written to that log that it only holds about five seconds worth. It took some fast keyboarding to grab this sample:
Log Name: Microsoft-Windows-WMI-Activity/Operational
Source: Microsoft-Windows-WMI-Activity
Event ID: 5858
Level: Error
User: SYSTEM
Description:
Id = {4C4C4544-0031-0002-EAE0-B8E795DDCE01}; ClientMachine = MYHVSVR; User = NT AUTHORITYSYSTEM; ClientProcessId = 1732; Component = Unknown; Operation = Start IWbemServices::ExecNotificationQuery – rootvirtualization : SELECT * FROM __InstanceOperationEvent WITHIN 10 WHERE (TargetInstance ISA ‘Msvm_ExternalEthernetPort’) OR (TargetInstance ISA ‘Msvm_VmLANEndpoint’) OR (TargetInstance ISA ‘Msvm_SyntheticEthernetPort’) OR (TargetInstance ISA ‘Msvm_ComputerSystem’) OR (TargetInstance ISA ‘Msvm_VLANEndpointSettingData’); ResultCode = 0x80041010;
That “ClientProcessId = 1732” is interesting because it points back to IProsetMonitor.exe in Task Manager:
The Culprit: Intel PROSet Monitoring Service
So finally we know where the error is coming from: the Intel PROSet Monitoring Service. Sure enough, when I stopped that service, it stopped both the 5858 events in the Microsoft-Windows-WMI-Activity event log and the WMI 10 events in the Application event log. Phew! That’s a relief. I bet my system will run better without hundreds of events being written every few seconds.
So I need a version of PROSet that works on 2012 R2.
I tried re-installing the version that was working before (Dell calls is 14.0.0; Intel calls it 17.3.66), but I still get the WMI errors.
I tried installing the latest from Dell (14.5.1, Intel 18.2.63.0), but that will require deleting my virtual NIC:
Well if I’m going to do that, maybe I should see if Intel has a later version specifically for 2012 R2. Yup, here’s ProWin64.exe version 18.7 for Server 2012 R2. I tried installing that and it said my computer has no Intel adapters (shown here next to Device Manager listing the Intel adapters):
So I went back to the latest Dell version 14.5.1. that installed okay, but the WMI errors were back.
Eventually I found this Intel page about the level of 2012 R2 support for each of their NICs. It turns out that my PRO/1000 PT Server Adapter only has “In Box Support,” which means that PROSet for Windows Device Manager is not included. So I wound up doing a Modify installation on the latest Dell version, leaving only the drivers and the SNMP Agent installed:
In that configuration, PROSet is not active and the WMI errors are not happening.
Re-Activate the Virtual Adapter
The last step is to re-connect the Hyper-V virtual switch to the physical NIC. After opening the Network Connections (ncpa.cpl) to confirm which NIC is plugged in, I went in to the Hyper-V Virtual Switch Manager and set the old virtual switch to use the “new” external NIC. That led to this message:
Great. How can every little step in setting up a computer be a failure? And why not give a reason for the failure?
Back to Google, I found lots of suggestions. One was to uninstall and re-install the network drivers. I thought I just did that, but I went to Device Manager, told it to uninstall and remove drivers on both Intel NICs, then rebooted.
Before the reboot, the Microsoft NIC driver was at version 9.6.10.0; an attempt to update gave a message that the latest driver is already installed. After the reboot, the Microsoft NIC driver was at version 9.13.41.3. Go figure.
Anyway, the driver uninstall/reinstall didn’t help. I kept getting the “Failed while adding virtual Ethernet switch connections” message.
This article had some low-level details on the errors. I followed the first part of those suggestions, including removing the old virtual switch from all virtual machines, but kept getting the error.
Finally on a whim, I tried unchecking “Allow management operating system to share this network adapter.”
Voila! The virtual switch was created with no problem. Then I went back in and re-enabled management:
That also completed with no problem (other than losing the Remote Desktop session—be sure you have console access).
Finally, I went in to the new vEthernet switch and set the machines fixed IP address and DNS servers:
The Short Answer
If you’re getting WMI 10 errors every 11 seconds after a Server 2012 R2 upgrade, try these steps:
- In Event Viewer, go to Applications and Services Logs > Microsoft > Windows > WMI-Activity event log and check for 5858 errors. If you see errors that match the WMI 10 errors in the Application log, use the Process ID from the 5858 event to find out from Task Manager what process is causing the error.
- If IProsetMonitor.exe is causing the error, check this Intel page to see what level of support your NIC has under Server 2012 R2.
- If Full Support is available, you may be able to update your NIC driver. You’ll want to use the full package that includes the PROSet tools. Mine didn’t have full support so this didn’t work for me.
- If only Out of Box support is available, either uninstall the Intel tools entirely and just use the Microsoft driver, or Modify the install to remove PROSet but leave the driver.
If you need to remove and re-create your Hyper-V virtual switch in order to uninstall the driver, see notes in the previous section.